PhysGAN: Generating Physical-World-Resilient Adversarial Examples for Autonomous Driving
 ディープニューラルネットワーク(DNN)は視覚ベースの自動運転システムで広く使用されていますが、テスト時の入力への小さな摂動が出力に劇的な変化を引き起こす敵対攻撃に対して脆弱であることがわかります。最近の攻撃手法のほとんどは、デジタル世界の敵対シナリオを対象としていますが、物理世界でどのように機能するかは不明であり、さらに重要なことには、そのような手法で生成される摂動は、以下のような固定背景画像を含む運転シーン全体をカバーします空、物理的な世界の実装には適用できません。 PhysGANを紹介します。PhysGANは、誤解を招く自動運転システムの物理的な世界に強い敵対的な例を継続的に生成します。広範なデジタルおよび実世界の評価により、PhysGANの有効性と堅牢性を示しています。デジタル実験では、PhysGANがさまざまなステアリングモデルとシーンに効果的であることが示されています。これは、さまざまなシナリオで平均ステアリング角度を最大23.06度誤解させます。さらに、実際の研究では、PhysGANは実際には十分な弾力性があり、平均ステアリング角度が最大19.17度誤解されることが示されています。 PhysGANと、自己設計の手法を含む最先端のベースラインメソッドのセットを比較して、アプローチの堅牢性と有効性をさらに実証します。また、PhysGANは最先端のベースラインメソッドよりも優れていることを示します。知識の限りでは、PhysGANisはおそらく、一般的な自動運転シナリオを攻撃するための現実的で物理的な世界のレジリエントな敵対的な例を生成する最初の手法です。
Although Deep neural networks (DNNs) are being pervasively used in vision-based autonomous driving systems, they are found vulnerable to adversarial attacks where small-magnitude perturbations into the inputs during test time cause dramatic changes to the outputs. While most of the recent attack methods target at digital-world adversarial scenarios, it is unclear how they perform in the physical world, and more importantly, the generated perturbations under such methods would cover a whole driving scene including those fixed background imagery such as the sky, making them inapplicable to physical world implementation. We present PhysGAN, which generates physical-world-resilient adversarial examples for mislead-ing autonomous driving systems in a continuous manner. We show the effectiveness and robustness of PhysGAN via extensive digital and real-world evaluations. Digital experiments show that PhysGAN is effective for various steer-ing models and scenes, which misleads the average steer-ing angle by up to 23.06 degrees under various scenarios. The real-world studies further demonstrate that PhysGAN is sufficiently resilient in practice, which misleads the average steering angle by up to 19.17 degrees. We compare PhysGAN with a set of state-of-the-art baseline methods including several of our self-designed ones, which further demonstrate the robustness and efficacy of our approach. We also show that PhysGAN outperforms state-of-the-art baseline methods To the best of our knowledge, PhysGANis probably the first technique of generating realistic and physical-world-resilient adversarial examples for attacking common autonomous driving scenarios.
updated: Tue May 11 2021 20:56:32 GMT+0000 (UTC)
published: Tue Jul 09 2019 22:46:10 GMT+0000 (UTC)
