Adversarial Attacks on Medical Images via Distortion of Feature Distribution - Songwooseok123/Study_Space GitHub Wiki
์์ฝ
- U-Net ๊ธฐ๋ฐ์ CT segmentation ๋ชจ๋ธ์ ๋๋ผ์ด ์ฑ๋ฅ
- ๊ทธ๋ฌ๋ ์ด ๋ชจ๋ธ๋ค์ ์ ๋์ ๊ณต๊ฒฉ์ ์ทจ์ฝํ๋ค๋ ๋ฌธ์
- ์ผ๋ฐ์ ์ธ ์ ๋์ ๊ณต๊ฒฉ: ์ด๋ฏธ์ง์ ๋ ธ์ด์ฆ๋ ๋ณํ์ ์ถ๊ฐ(์ด๋ฏธ์ง์ ๊ทธ๋๋์ธํธ๋ฅผ ์กฐ์ํ์ฌ ๋์ ๋ชจ๋ธ์ ์์ค์ ์ฆํญ์ํค๋ ๋ฐฉ๋ฒ) โ ๊ณต๊ฒฉ์ ์ฑ๊ณต๋ฅ ๊ณผ ์ธ์ง ๊ฐ๋ฅ์ฑ(perceptibility) ๊ฐ์ Trade-off ๋ฐ์ : ๊ทธ๋ฆผ 1 - ์๋ฃ ์ ๋ฌธ๊ฐ๋ฅผ ๋ชป ์์
- ์ด ์ฐ๊ตฌ์์๋ ๋์ ๋ชจ๋ธ๊ณผ ์๋ฃ ์ ๋ฌธ๊ฐ๋ฅผ ๋ชจ๋ ์์ด๊ธฐ ์ํ ์๋ก์ด ์ ํ์ ์ ๋์ ๊ณต๊ฒฉ์ ์๊ฐ
- ๋์ ๋ชจ๋ธ์ ์์ด๊ธฐ ์ํด ๋ ธ์ด์ฆ๋ฅผ ๋ํ๋ ๊ฒ ๋์ ์ฅ๊ธฐ์ ์ง๊ฐ ๋ถํฌ๋ฅผ ๋ณ๊ฒฝํ๋ฉด์ ๋ชจ์์ ์ ์ง
- adaptive instance normalization (AdaIN)๋ฅผ ์ฌ์ฉํ๋ texture reformer๋ผ๊ณ ์๋ ค์ง real-time style transfer method ๋ฅผ ์ฌ์ฉ โ ์๊ณก์ ์ ๋ฐํ๊ธฐ ์ํด ์ผ๋ฐ์ ์ผ๋ก ์๋ณธ๊ณผ ๋์ ์ด๋ฏธ์ง ๋ถํฌ๋ฅผ ์ ๋ ฌํ๋ AdaIN์ ์์
Contribution
- ์ด ๋ฐฉ๋ฒ๋ก ์ ์๋ CT ๋ถํ ์์คํ ์ ํ๊ฐ์ ๊ฒ์ฆ์ ๊ฐ๋ ฅํ ๋๊ตฌ๋ฅผ ์ ๊ณต
- ๋ฐ์ดํฐ ์ฆ๊ฐ์ ์ํ ๊ฐ๋ ฅํ ๋ฉ์ปค๋์ฆ์ผ๋ก ์์ฉํ์ฌ ๋ชจ๋ธ์ ์ผ๋ฐํ๋ฅผ ํฅ์
Method
- ๋ชจ๋ธ: input ์ด๋ฏธ์ง x๋ฅผ ๋ฐ๊ณ ์ธ๊ทธ๋งจํ ์ด์ y๋ฅผ ์์ธก
- goal : ์ต๋ํ ๋ค๋ฅธ ์ธ๊ทธ๋งจํ ์ด์ adv y๋ฅผ ๋ง๋๋ image adv x๋ฅผ ๋ง๋๋ ๊ฒ .
- feature distribution
- AdaIN ์ 2.2.1 ์ x adv์ feature distribution๊ณผ x์ feature distribution์ ํ๊ท ๊ณผ ํ์ค ํธ์ฐจ๋ฅผ ์ผ์นํ๋๋ก ๋ง๋๋ ์
- ์ฆ x adv์ feature distribution ์ x์ feature distribution์ ์คํ์ผ์ ๊ฐ์ง๊ฒ ํ๋ ์
- dAdaIN : distorting factor ๊ณฑํ๋ค
- figure 2 : ์๋ณธ๊ณผ ์ธ๊ณก ์ด๋ฏธ์ง ๋ฐ๊ณ , ์๋ณธ์ ์ํ๋ก distorting ์ฃผ๊ณ , distorted ๋ ๊ฑฐ๋ ์ธํ์ผ๋ก ๋ค์ด์๋ ์ธ๊ณก ์ด๋ฏธ์ง๋ก ๋ค์ AdalN
- AdaIN ์ 2.2.1 ์ x adv์ feature distribution๊ณผ x์ feature distribution์ ํ๊ท ๊ณผ ํ์ค ํธ์ฐจ๋ฅผ ์ผ์นํ๋๋ก ๋ง๋๋ ์
์์คํ๊ฒ :
ํ ์คํฐ ๋ง๋จธ: ํ ์ค์ณ๋ ๋ฐ๊พธ๊ณ shapeใ กใด๋ฐ๊พธ๋๊ฑฐ ๋ค๋ฅธ ์ด๋ฏธ์ง ๋๊ฐ์์ ํ๋์์ ํ ์ค์ฒ ํ๋๋ shape ๋ฝ๋๊ฑฐ์. ํ๋๋ ์์ค ํ๋๋ ํ๊ฒ์
Feedback
- trade-off between successful deception and perceptibility of alterations ->figure 1์ ๊ธฐ์กด์ perturbation์ ์ฃผ๋ ๋ฐฉ๋ฒ์ ์์ฌ๋ฅผ ์์ด์ง ๋ชปํ๋ค๋ ๊ทธ๋ฆผ์ด ๋ง๋ segmentation system๊ณผ interact๋ฅผ ๋ชปํ๋ค๋๊ฑด ์๊ทธ๋ฐ๊ฑฐ์ง
- abstract 8๋ฒ์จฐ ์ค์ texture distribution๋ฅผ ๋ณ๊ฒฝํ๋ค๋๊ฑฐ๋ introduction์ contribution(1)์ feature distribution์ด๋ ๊ฐ์ ๋ง์ด๊ฒ ์ง.
- method ์ discrepancy๊ฐ maximized ๋๋ค๊ณ ํด์ ์์ผ๋ก ์๋ดค๋๋ฐ ์ต๋ํ ๋์์ด s.t. such that์ ์๋ฐ
- ์2 f์ ๋ํ ์ค๋ช - feature map ๋ง์ ธ?
- level ๊ฐฏ์ 5๋ฒ์ ์ฌ์ฉ์๊ฐ ์ ํ๋ ๊ฑด๊ฐ