Universal Physical Camouflage Attacks on Object Detectors
Lifeng Huang1,2 Chengying Gao1 Yuyin Zhou3 Cihang Xie3 Alan Yuille3 Changqing Zou4,5 Ning Liu1,2∗
1School of Data and Computer Science, Sun Yat-sen University
2Guangdong Key Laboratory of Information Security Technology
3Department of Computer Science, The Johns Hopkins University
4Max Planck Institute for Informatics, 5University of Maryland, College Park
发表于CVPR 2020
Abstract
提出学习一个对抗模式去有效的攻击同一类别的所有实例,称为通用的物理躲避攻击UPC。
Concretely,通过联合欺骗区域建议网络,同时误导分类器和回归器,输出错误。为了使UPC对非刚性或非平面对象有效,我们引入了一组用于模拟可变形属性的转换。
我们还附加了优化约束,使生成的模式对人类观察者来说更自然。为了公平地评估不同物理世界攻击的有效性,我们提出了第一个标准化的虚拟数据库AttackScenes,它在一个可控制和可复制的环境中模拟了真实的3D世界。
Code and dataset are available at https:// mesunhlf.github.io/index_