本論文では、ビデオ認識システムに対する新しい攻撃フレームワーク「LogoStyleFool」を提案している。従来のスタイル転送ベースの攻撃では全ピクセルに大きな摂動を加えるため、ビデオの自然性が損なわれる問題があった。LogoStyleFoolでは、ビデオにスタイル化されたロゴを局所的に追加することで、この問題を解決している。
具体的には以下の3つのステージから成る:
実験の結果、LogoStyleFoolは既存の手法と比べて、攻撃性能と意味的な保持の両面で優れていることが示された。また、既存の防御手法に対しても堅牢性を示した。
翻譯成其他語言
從原文內容
arxiv.org
深入探究