tkuri / papers

Summarizing the papers I have read (Japanese)
41 stars 1 forks source link

Invisible Perturbations: Physical Adversarial Examples Exploiting the Rolling Shutter Effect #421

Open tkuri opened 3 years ago

tkuri commented 3 years ago

論文概要

人間の目には全く見えない物理的な摂動を加えてNNの物体認識器を誤分類させるように攻撃する。従来技術のように対象物を操作するのではなく対象物を照らす光を操作する。人間の知覚能力よりも高い周波数で光を変調しカメラのローリングシャッターで画面上に縞模様を生成する。

攻撃者が望む分類を出力させることが可能。攻撃の成功率はカメラの露出設定に依存しており、1/750sec未満での露出で最も成功率が高い強固な攻撃が可能。 攻撃者が家庭内のLEDを悪用してスマートフォンの顔認証を誤認させるようにする事等が可能になることを示唆。

bib_20210702 00 https://openaccess.thecvf.com/content/CVPR2021/html/Sayles_Invisible_Perturbations_Physical_Adversarial_Examples_Exploiting_the_Rolling_Shutter_Effect_CVPR_2021_paper.html

Code

未確認。