Dec, 2021

分割与完成:针对对抗性贴片攻击的物体检测器防御方法和鲁棒贴片检测方法

TL;DR本文提出了一种名为Segment and Complete defense的通用框架,通过检测和移除对抗性贴片来防御物体探测器中的对抗性攻击,并设计了一个鲁棒的形状恢复算法,该算法能够保证将对抗贴片完全从图像中移除。作者在COCO和xView数据集上的实验证明,SAC能够在高强度自适应攻击下实现优异的鲁棒性,并且对未知的贴片形状、攻击预算和攻击方法具有良好的泛化能力。另外,作者提出了一个增强版的数据集APRICOT-Mask,用于对抗性贴片的像素级标注。