带了个对抗图像块,YOLOv2竟然无法识别我是人

选自arxiv

作者:Simen Thys等

机器之心编译

参与:路、淑婷

对抗攻击是计算机视觉领域的一大研究热点,如何使模型对对抗攻击具备鲁棒性是很多学者的研究方向。但之前的研究主要主要涉及具备固定视觉图案的对象,如交通标志。交通标志的外观大致相同,而人的长相千差万别。来自比利时鲁汶大学的研究者针对人物识别检测器进行研究,他们创建了一个 40cm×40cm 的小型「对抗图像块」,它竟然使人在 YOLOv2 检测器下「隐身」。

如下图所示,左侧没有携带对抗图像块的人可被准确识别出来,而右侧携带对抗图像块的人并未被检测出来。

带了个对抗图像块,YOLOv2竟然无法识别我是人

图1/9

研究者还发布了一个 demo 视频,展示了这个对抗图像块的「魔力」:

研究主题

推荐阅读