May, 2022

关于基于补丁的对抗攻击在语义分割问题上的可行性和普适性

TL;DR本研究通过简单的案例研究,在模拟和实际生活中证明了补丁攻击可用于改变分割网络的输出。通过一些例子和网络复杂性的研究,我们还证明了在给定大小的补丁攻击中可以生成的可能输出图的数量通常小于它们影响的区域或在实际应用中应该攻击的区域。我们将证明,基于这些结果,大多数基于补丁的攻击在实践中不可能是通用的,即它们不能生成任意输出图或者如果可以,它们的空间范围明显小于补丁的感受野。