- …
- …
#382
summarized by : Tomoki Tanimura
どんな論文か?
制約のない攻撃 (Adversarial Attack) は強力でblack-box攻撃としても有効だが,人間に知覚可能であることが多い.本研究では,画像中の各意味領域に対して,別々に色空間での変換を行うblack-box攻撃手法,ColorFoolを提案する.人間が自然と受け取れる範囲での色変換を行うことで,知覚可能性を低下させた.
新規性
画像の領域ごとの変換に着目することで,Lp-norm制約に依存しない攻撃手法を提案し,その有効性を示した
結果
sceen, object classificationのタスクにおいて,攻撃成功確率,転移性,に関して,5つのSOTA attackを上回った
その他(なぜ通ったか?等)
- …
- …