#278
summarized by : Teppei Kurita
Invisible Perturbations: Physical Adversarial Examples Exploiting the Rolling Shutter Effect

どんな論文か?

人間の目には全く見えない物理的な摂動を加えてNNの物体認識器を誤分類させるように攻撃する。
placeholder

新規性

従来技術のように対象物を操作するのではなく対象物を照らす光を操作する。人間の知覚能力よりも高い周波数で光を変調しカメラのローリングシャッターで画面上に縞模様を生成する。

結果

様々なオブジェクトにおいて攻撃者が望む分類を出力させることが可能であることを示した。攻撃の成功率はカメラの露出設定に依存しており、1/750sec未満での露出で最も成功率が高い強固な攻撃が可能。攻撃者が家庭内のLEDを悪用してスマートフォンの顔認証を誤認させるようにする事等が可能になることを示唆。

その他(なぜ通ったか?等)

問題設定が斬新。通常のコモディティカメラで実現可能である。