带了个对抗图像块,YOLOv2竟然无法识别我是人( 三 )

YOLOv2 模型架构如下图所示:

带了个对抗图像块,YOLOv2竟然无法识别我是人

图2/9

图 2:YOLOv2 架构。该检测器输出 objectness 分数(包含某个对象的概率,见图中上)和类别分数(哪些类在边界框中,见图中下)。图源:https://github.com/pjreddie/darknet/wiki/YOLO:-Real-Time-Object-Detection

一件躲避人物检测器的「隐身衣」

这篇论文介绍了对抗攻击给人物检测系统造成的风险。研究者创建了一个小型(40cm×40cm)「对抗图像块」(adverserial patch),它就像一件隐身衣,目标检测器无法检测出拿着它的人。

带了个对抗图像块,YOLOv2竟然无法识别我是人

图3/9

论文:Fooling automated surveillance cameras: adversarial patches to attack person detection

推荐阅读