- …
- …
#17
summarized by : Rei Tamaru
新規性
ReIDに対してattackを行った初めての研究。black boxな状況でのattackのtransferabilityを保証するためにadversarial perturbationsの一般的かつ転移可能な特徴を抽出した。また、悪意のあるピクセルをコントロールし、さらに新たなperception lossによって見た目の精度を向上させることで人間には気づかれにくい攻撃が可能になった。
結果
ReIDのベンチマークで用いられる4つのデータセットにおいて精度を格段に落とすことに成功。また、複数のモデルに対してもwhite box、black box両方で攻撃が成功。
その他(なぜ通ったか?等)
ReIDに対するattackが初めてであったことや、adversarialで考慮が必要な点(transferabilityやinconspicuousness)全てで納得する結果が出ているため。
- …
- …