zoukankan      html  css  js  c++  java
  • Cooling-Shrinking Attack: Blinding the Tracker with Imperceptible Noises

    Cooling-Shrinking Attack: Blinding the Tracker with Imperceptible Noises
    2020-04-28 15:16:40
     
     
    1. Background and Motivation
     
    本文提出一种基于 SiamRPN++ 的对抗攻击tracker 的算法。对孪生网络中的 Search image 和 template image 进行改造,从而完成愚弄 tracker 的目的。
     
    2. The Proposed Method
     
     
    如上图所示,给定干净的 search regions,作者利用 generator 来得到 干扰噪声,然后将这个噪声覆盖到原始图像中,得到对抗样本。然后将这些对抗样本输入到 tracker 中,观测其输出。
     
    作者设计了三种 loss 进行叠加,来晚上 generator 的训练,分别是:
    1. Cooling loss
    该 loss 被设计用于冷却 heatmaps 上的 hot regions,导致 tracker 跟踪失败; 
     
    2. Shrinking loss
    该 loss 被设计用于 迫使 BBox 发生漂移;从而产生跟踪误差,而这种跟踪误差一般都会累积,最终 tracker 会发生模型漂移; 
     
    3. L2 loss
     
    那么,对抗之后的效果,如下图所示:
     
    可以发现,第三行的 target response 已经非常弱了,几乎无响应,那么就会导致 tracker 跟踪失效。
     
     
     
     
    上图给出了 Cooling loss 和 Shrinking loss 的计算过程。
     
     
    3. Experiments:

     

     

      

     
  • 相关阅读:
    js将url转换二维码
    百度地图api使用
    js字符串转日期兼容性
    Object.keys的使用
    Web App和Native App的比较
    数组转为对象
    常用meta整理
    git merge和git rebase的区别
    GitHub 翻译之 'Hello-world' 翻译
    js数据类型
  • 原文地址:https://www.cnblogs.com/wangxiaocvpr/p/12795067.html
Copyright © 2011-2022 走看看