#382
summarized by : Tomoki Tanimura
ColorFool: Semantic Adversarial Colorization

どんな論文か?

制約のない攻撃 (Adversarial Attack) は強力でblack-box攻撃としても有効だが,人間に知覚可能であることが多い.本研究では,画像中の各意味領域に対して,別々に色空間での変換を行うblack-box攻撃手法,ColorFoolを提案する.人間が自然と受け取れる範囲での色変換を行うことで,知覚可能性を低下させた.
placeholder

新規性

画像の領域ごとの変換に着目することで,Lp-norm制約に依存しない攻撃手法を提案し,その有効性を示した

結果

sceen, object classificationのタスクにおいて,攻撃成功確率,転移性,に関して,5つのSOTA attackを上回った

その他(なぜ通ったか?等)