摘要
针对现有面向目标检测的白盒攻击方法在不可察觉性上的不足,从扰动生成过程与扰动成本的限制两方面,提出一种隐蔽式对抗扰动生成方法(stealthy adversarial perturbation generation,SPG).该方法首先利用图像的纹理信息,赋予扰动在难以被人眼察觉的高纹理区域更高的权重,然后采用扰动位置选取策略降低修改的像素点数目,最后进行对抗扰动的解耦计算,自适应地搜索具有最佳L2范数度量的对抗扰动.所提方法以4种主流目标检测器作为攻击对象,在COCO-MS 2014 和PASCAL-VOC数据集上与对比方法进行了评估.实验结果表明,本文攻击方法的不可察觉性的度量值优于对比方法,其生成的对抗扰动具有低于0.239的L.范数和2.9×10-5以内的L2范数,同时使得目录检测器的mAP降低至9%以下.