本論文は、物体検出器に対する新しいバックドア攻撃手法「Detector Collapse (DC)」を提案している。従来のバックドア攻撃は物体の出現、消失、誤分類などの局所的な影響にとどまっていたが、DCは物体検出器全体の性能を劇的に低下させることができる。
DCには2つの攻撃手法が含まれる:
さらに、自然物体をトリガーとして使うことで、実世界でも高い攻撃成功率を実現している。
実験の結果、DCは従来手法と比べて10-60%の絶対的な性能低下、2-7倍の相対的な性能低下を達成できることが示された。また、DCは一般的な防御手法に対しても頑健であることが確認された。
To Another Language
from source content
arxiv.org
Key Insights Distilled From
by Hangtao Zhan... at arxiv.org 04-18-2024
https://arxiv.org/pdf/2404.11357.pdfDeeper Inquiries