WEKO3
アイテム
Object Seek-and-Hide: 塗りつぶし対策を逃れる遠隔敵対的patch攻撃
https://ipsj.ixsq.nii.ac.jp/records/240842
https://ipsj.ixsq.nii.ac.jp/records/2408420a1836c2-88bc-41c8-b26c-8dad6e6ce8a3
名前 / ファイル | ライセンス | アクション |
---|---|---|
![]()
2026年10月15日からダウンロード可能です。
|
Copyright (c) 2024 by the Information Processing Society of Japan
|
|
非会員:¥660, IPSJ:学会員:¥330, CSEC:会員:¥0, SPT:会員:¥0, DLIB:会員:¥0 |
Item type | Symposium(1) | |||||||||
---|---|---|---|---|---|---|---|---|---|---|
公開日 | 2024-10-15 | |||||||||
タイトル | ||||||||||
言語 | ja | |||||||||
タイトル | Object Seek-and-Hide: 塗りつぶし対策を逃れる遠隔敵対的patch攻撃 | |||||||||
タイトル | ||||||||||
言語 | en | |||||||||
タイトル | Object Seek-and-Hide: Remote Adversarial Patch Attacks Evading Masking Defense | |||||||||
言語 | ||||||||||
言語 | jpn | |||||||||
キーワード | ||||||||||
主題Scheme | Other | |||||||||
主題 | 人工知能,物体検出技術,敵対的patch,ObjectSeeker,安全性評価 | |||||||||
資源タイプ | ||||||||||
資源タイプ識別子 | http://purl.org/coar/resource_type/c_5794 | |||||||||
資源タイプ | conference paper | |||||||||
著者所属 | ||||||||||
三菱電機株式会社 | ||||||||||
著者所属 | ||||||||||
三菱電機株式会社 | ||||||||||
著者所属(英) | ||||||||||
en | ||||||||||
Mitsubishi Electric Corporation | ||||||||||
著者所属(英) | ||||||||||
en | ||||||||||
Mitsubishi Electric Corporation | ||||||||||
著者名 |
大西, 健斗
× 大西, 健斗
× 中井, 綱人
|
|||||||||
著者名(英) |
Kento, Oonishi
× Kento, Oonishi
× Tsunato, Nakai
|
|||||||||
論文抄録 | ||||||||||
内容記述タイプ | Other | |||||||||
内容記述 | 敵対的patch攻撃は,その実現性の観点から,物体検出技術に対する極めて重大な脅威となっている.物体検出技術を安全に運用するため,多数の防御手法が提案されている.理論的な安全性の担保を目指した最先端の防御手法の一つとして,画像の塗りつぶしを利用したObjectSeekerが提案されている.ObjectSeekerは,画像の塗りつぶしにより,敵対的patchが画像上に存在せず,かつ,物体の一部が画像上に残る,といった状態を作り出すことで,敵対的patchが存在する状況下でも,従来より正確な物体検出を可能とした.しかし,ObjectSeekerにおいて考慮されている状況は,主に,敵対的patchが単一で,その敵対的patchが塗りつぶされる状況のみであり,複数の遠隔敵対的patchの配置に関する考察が不十分である.本稿では,複数の遠隔敵対的patchを配置した際,ObjectSeekerの防御能力が大幅に低減することを示す. | |||||||||
論文抄録(英) | ||||||||||
内容記述タイプ | Other | |||||||||
内容記述 | Adversarial patch attacks pose a significant threat to object detection from the perspective of feasibility. To ensure the safe operation of object detection, numerous defense methods have been proposed. One such cutting-edge defense method aimed at ensuring theoretical safety is ObjectSeeker, which utilizes image overpainting. By creating a state where the adversarial patch does not exist on the image and part of the object remains on the image through image overpainting, ObjectSeeker enables more accurate object detection than traditional methods, even in situations where adversarial patches exist. However, the situations considered in ObjectSeeker primarily involve a single adversarial patch being overpainted, and the consideration of the placement of multiple remote adversarial patches is insufficient. In this paper, we demonstrate that the defensive capability of ObjectSeeker significantly decreases when multiple remote adversarial patches are placed. | |||||||||
書誌情報 |
コンピュータセキュリティシンポジウム2024論文集 p. 703-710, 発行日 2024-10-15 |
|||||||||
出版者 | ||||||||||
言語 | ja | |||||||||
出版者 | 情報処理学会 |