码迷,mamicode.com
首页 > 其他好文 > 详细

Cooling-Shrinking Attack: Blinding the Tracker with Imperceptible Noises

时间:2020-04-28 17:11:57      阅读:67      评论:0      收藏:0      [点我收藏+]

标签:template   png   info   tar   输入   http   bsp   map   width   

Cooling-Shrinking Attack: Blinding the Tracker with Imperceptible Noises
2020-04-28 15:16:40
 
 
1. Background and Motivation
 
本文提出一种基于 SiamRPN++ 的对抗攻击tracker 的算法。对孪生网络中的 Search image 和 template image 进行改造,从而完成愚弄 tracker 的目的。
 
2. The Proposed Method
技术图片
 
 
如上图所示,给定干净的 search regions,作者利用 generator 来得到 干扰噪声,然后将这个噪声覆盖到原始图像中,得到对抗样本。然后将这些对抗样本输入到 tracker 中,观测其输出。
 
作者设计了三种 loss 进行叠加,来晚上 generator 的训练,分别是:
1. Cooling loss
该 loss 被设计用于冷却 heatmaps 上的 hot regions,导致 tracker 跟踪失败; 
 
2. Shrinking loss
该 loss 被设计用于 迫使 BBox 发生漂移;从而产生跟踪误差,而这种跟踪误差一般都会累积,最终 tracker 会发生模型漂移; 
 
3. L2 loss
 
那么,对抗之后的效果,如下图所示:
技术图片 
可以发现,第三行的 target response 已经非常弱了,几乎无响应,那么就会导致 tracker 跟踪失效。
 
技术图片 
技术图片 
 
上图给出了 Cooling loss 和 Shrinking loss 的计算过程。
 
 
3. Experiments:
技术图片

 

 技术图片

 

 

 技术图片

 

  

 

Cooling-Shrinking Attack: Blinding the Tracker with Imperceptible Noises

标签:template   png   info   tar   输入   http   bsp   map   width   

原文地址:https://www.cnblogs.com/wangxiaocvpr/p/12795067.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!