A feature-level analysis of the adversarial robustness of RAFT

dc.contributor.authorWinterhalter, Felix
dc.date.accessioned2024-11-27T09:41:22Z
dc.date.available2024-11-27T09:41:22Z
dc.date.issued2023de
dc.description.abstractNeural networks are ubiquitous in many areas of computer vision, and have gained popularity in the field of optical flow estimation in recent years. While they manage to outperform classical methods in terms of accuracy, they are also known to be vulnerable to adversarial attacks. Since optical flow estimation is a critical component of many computer vision applications, some of which are safety-critical, such as autonomous driving, it is crucial that the vulnerabilities of the methods used are well understood. Further, a modular robustness understanding of a network’s components can help with identifying and fixing vulnerabilities in other networks as well. In this thesis, we perform a robustness analysis of the components of RAFT, a state-of-the-art network for flow estimation, under two different kinds of attacks: The perturbation-constrained flow attack (PCFA), which adds a global perturbation to the whole input image, and an attack based on realistic snow particles, which are added to a three-dimensional scene and then projected onto the input images. We identify different sets of components vulnerable to each attack, and provide some presumptions about the reasons for their vulnerability.en
dc.description.abstractNeuronale Netze sind allgegenwärtig in vielen Bereichen der Computer Vision, und haben in den letzten Jahren bei der Bestimmungen des Optischen Flusses an Beliebtheit gewonnen. Ihre Genauigkeit übertrifft die von klassischen Methoden, allerdings sind sie auch anfällig gegenüber sogenannter "adversarial attacks". Da die Bestimmung des optischen Flusses bei vielen Anwendungen der Computer Vision wie dem autonomen Fahren von entscheidender Bedeutung ist, ist ein gutes Verständnis der Schwachstellen der verwendeten Methoden entscheidend. Zusätzlich kann ein modulares Verständnis der Robustheit einzelnen Komponenten eines Netzwerks dabei helfen, auch in anderen Netzwerken Schwachstellen zu identifizieren und zu beheben. In dieser Arbeit führen wir eine Robustheitsanalyse der Komponenten von RAFT, einem state-of-the-art Netzwerk zur Bestimmung des optischen Flusses, unter zwei verschiedenen Arten von Angriffen durch: Der "perturbation-constrained flow attack" (PCFA), bei welcher die Eingabebilder mit einer globalen Störung versehen, welche das gesamte Bild verändert, und einem Angriff welcher auf realistischen Schneepartikeln basiert, welche in eine drei-dimensionale Szene eingefügt, und dann auf die Eingabebilder projiziert werden. Wir identifizieren verschiedene Komponenten, welche gegen die jeweiligen Angriffe Schwächen aufweisen, und geben Vermutungen über die Gründe für diese Schwächen an.de
dc.identifier.other1909897086
dc.identifier.urihttp://nbn-resolving.de/urn:nbn:de:bsz:93-opus-ds-153382de
dc.identifier.urihttp://elib.uni-stuttgart.de/handle/11682/15338
dc.identifier.urihttp://dx.doi.org/10.18419/opus-15319
dc.language.isoende
dc.rightsinfo:eu-repo/semantics/openAccessde
dc.subject.ddc004de
dc.titleA feature-level analysis of the adversarial robustness of RAFTen
dc.typemasterThesisde
ubs.fakultaetInformatik, Elektrotechnik und Informationstechnikde
ubs.institutInstitut für Visualisierung und Interaktive Systemede
ubs.publikation.seiten50de
ubs.publikation.typAbschlussarbeit (Master)de

Files

Original bundle

Now showing 1 - 1 of 1
Thumbnail Image
Name:
winterhalter_master_thesis.pdf
Size:
12.98 MB
Format:
Adobe Portable Document Format
Description:

License bundle

Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
3.3 KB
Format:
Item-specific license agreed upon to submission
Description: