TL;DR该研究旨在对 SAM 进行有针对性的对抗攻击,提出了一种仅攻击图像编码器的简单且有效的方法,并提出了一种新的正则化损失以增强不同模型之间的特征传递性,通过增加对随机自然图像的特征占优势来进行黑盒对抗攻击。
Abstract
Deep recognition models are widely vulnerable to adversarial examples, which
change the model output by adding quasi-imperceptible perturbation to the image
input. Recently, segment anything model (SAM) has emerg
Segment Anything Model (SAM) 通过使用不同的输入提示(如文本、边界框、点或掩膜)生成掩膜,克服了特定数据集稀缺性的约束,评估了 SAM 在 X 射线 / 红外模态中分割感兴趣对象的能力,结果表明 SAM 在给定盒子提示时可以分割 X 射线模态中的对象,但对于点提示而言,表现不稳定,特别是在分割细长物体和有机材料方面,SAM 的性能较差,这表明在考虑在 X 射线 / 红外图像上使用 SAM 时需要特别考虑跨模态泛化的问题。