Контратаки на системы компьютерного зрения и защита от них

COUNTERATTACKS ON COMPUTER VISION SYSTEMS AND PROTECTION AGAINST THEM
A. Tyunina, V. Kondusova, D. Kukueva, V. Goncharov
2026-01-15

адверсариальные атакиадверсариальная тренировкаобнаружение аномальных входных данныхградиентные методытестирование устойчивости
Современные системы компьютерного зрения на основе глубоких нейронных сетей демонстрируют наивысшую точность в задачах классификации и распознавания объектов. Однако они уязвимы к специально сконструированным возмущениям — адвёрсариальным атакам, которые остаются невидимыми для человеческого восприятия, но могут кардинально изменить предсказание модели. В настоящем исследовании проведён систематический анализ угроз безопасности моделей нейронных сетей в области компьютерного зрения. В статье представлена классификация атак в зависимости от уровня доступной информации о модели, подробно рассмотрены механизмы создания адвёрсариальных примеров с использованием градиентных методов и проанализированы современные подходы к защите, включая адвёрсариальное обучение и детекцию аномальных входных данных. Особое внимание уделено практическим аспектам: приведены результаты тестирования устойчивости популярных архитектур и количественные показатели эффективности различных методов защиты. Исследование подтверждает, что проблема адвёрсариальных атак остаётся критически важной для развертывания надёжных систем компьютерного зрения в реальных условиях.
1
Атаки классифицируются по уровню доступной информации о целевой модели; в работе предложена соответствующая таксономия.
2
Системы компьютерного зрения на основе глубоких нейронных сетей достигают высокой точности, но уязвимы к незаметным человеку адверсариальным возмущениям, резко меняющим предсказания модели.
3
Проведены эмпирические тесты популярных архитектур и количественная оценка методов защиты, показывающие сохраняющуюся уязвимость в практических условиях.
4
Градиентные методы подробно рассмотрены как основной механизм создания адверсариальных примеров против моделей зрения.
5
Анализированы современные методы защиты, включая адверсариальную тренировку и обнаружение аномальных входных данных.
6
Исследование делает вывод, что адверсариальные атаки остаются критической проблемой для развертывания надежных систем компьютерного зрения в реальных условиях.

Системы компьютерного зрения на основе нейронных сетей (модели глубокого обучения для классификации и распознавания изображений)

Уязвимости к адвёрсариальным атакам и эффективность мер противодействия, включая механизмы атак (генерация адвёрсариальных примеров на основе градиентов), классификацию атак, адвёрсариальное обучение, детекцию аномальных входов и эмпирическую оценку робастности популярных архитектур

Publication Details
Publication Date
2026-01-15
Journal
Publisher
ISSN
Cited by
0
Access Type
Author Information
Authors
A. Tyunina
V. Kondusova
D. Kukueva
V. Goncharov
Explore further
Open the scid.ai AI chat with a ready-made request: it will find papers on a similar topic and help build a literature review.
Find similar papers in the chat
Make a presentation
100%