#17
summarized by : Rei Tamaru
Transferable, Controllable, and Inconspicuous Adversarial Attacks on Person Re-identification With Deep Mis-Ranking

どんな論文か?

person re-identification (ReID)において同じ人物を検出するランキングシステムを阻害するようなadversarial attackを行った研究。
placeholder

新規性

ReIDに対してattackを行った初めての研究。black boxな状況でのattackのtransferabilityを保証するためにadversarial perturbationsの一般的かつ転移可能な特徴を抽出した。また、悪意のあるピクセルをコントロールし、さらに新たなperception lossによって見た目の精度を向上させることで人間には気づかれにくい攻撃が可能になった。

結果

ReIDのベンチマークで用いられる4つのデータセットにおいて精度を格段に落とすことに成功。また、複数のモデルに対してもwhite box、black box両方で攻撃が成功。

その他(なぜ通ったか?等)

ReIDに対するattackが初めてであったことや、adversarialで考慮が必要な点(transferabilityやinconspicuousness)全てで納得する結果が出ているため。