Oct, 2022

ViewFool: 对视觉识别在对抗视角下的稳健性进行评估

TL;DR通过创建一种新的方法,称为ViewFool,将真实世界的物体编码为神经辐射场(NeRF),该方法表征了多样化的对抗性视角分布,这些分布应用于图像分类器的评估中,进一步证明常见的图像分类器对生成的对抗性视角的脆弱性,并提出了一种新的超出分布数据集ImageNet-V,其中包含在各种各样的架构,客观函数和数据增强中进行的40种分类器的评估结果揭示了模型在ImageNet-V上的表现大幅下降。