arrow
返回

PATCHOUT: Adversarial Patch Detection and Localization using Semantic Consistency

delete2025-06-01
delete0
delete
OA
AI
D
Dominic A. Simon *
S
S. K. Jha
R
Rickard Ewetz
DOI:10.1007/s11063-025-11775-5delete
delete原文链接
delete原文求助
delete分享
delete收藏
摘要

摘要

En 中文
计算机视觉系统正积极部署在自动驾驶车辆等安全关键型应用中。现实世界中的对抗性贴图能够破坏人工智能(AI)系统并导致灾难性后果。现有针对贴图攻击的防御方法基于识别高强度的神经元、特征或梯度。然而,这些防御方法容易受到攻击特征不明显、强度较弱的攻击的威胁。本文提出了PATCHOUT框架,该框架通过语义一致性检测并定位对抗性贴图。在贴图检测方面,关键洞见在于:对于良性图像,实体的顶级类别预测在语义上是一致的,而对于受攻击图像则不一致。在贴图定位方面,观察到贴图与图像的粗粒度分割在语义上是一致的。这使得PATCHOUT框架能够结合类别一致性检查器以及图像分割、归因分析和图像修复技术来检测并移除对抗性贴图。实验评估表明,PATCHOUT能够以超过90%的准确率检测到广泛的对抗性贴图,其准确率比其他防御方法高出20%。该框架还针对未见攻击和自适应攻击进行了评估,将自适应攻击的成功率从56%降低至24%。
Keyword:
Adversarial Machine Learning
Adversarial Patch
Computer Vision
Artificial Intelligence

期刊

Neural Processing Letters 封面图
Neural Processing Letters
IF:
2.8
论文数:
174
被引数:
5.5K

机构

U
University of Florida
学者数:
4.0W
论文数: 3.1W
被引数: 6.6W
引用论文

引用论文

DeepGIN: Deep Generative Inpainting Network for Extreme Image Inpainting
err2021-01-03
err0
PREAI
errChu-Tak Li; Wan-Chi Siu; Zhi-Song Liu; Li-Wen Wang; Daniel Pak-Kong Lun
err分享
err收藏
err
IF0
err
err0
errOAAI
err
err分享
err收藏
Naturalistic Physical Adversarial Patch for Object Detectors
err2021-10-01
err0
PREAI
errYu-Chih-Tuan Hu; Jun-Cheng Chen; Bo-Han Kung; Kai-Lung Hua; Daniel Stanley Tan
err分享
err收藏
ImageNet Large Scale Visual Recognition ChallengeImageNet大规模视觉识别挑战
err2015-04-11
err2.7W
PREAI
errRussakovsky, Olga; Deng, Jia; Su, Hao; Krause, Jonathan; Satheesh, Sanjeev; Ma, Sean; Huang, Zhiheng; Karpathy, Andrej; Khosla, Aditya; Bernstein, Michael; Berg, Alexander C.; Fei-Fei, Li
err分享
err收藏
Defending against Universal Adversarial Patches by Clipping Feature Norms
err2021-10-01
err0
PREAI
errCheng Yu; Jiansheng Chen; Youze Xue; Yuyang Liu; Weitao Wan; Jiayu Bao; Huimin Ma
err分享
err收藏
学者 查看更多内容