ロボット工学、ドローン制御、自動運転の視覚タスクの深層学習で3Dデータがますます利用されるにつれて、堅牢なニューラルネットワークをトレーニングすることの重要性が増しています。一般的に使用される3Dデータタイプの1つは、形状情報を記述する3Dポイントクラウドです。 3Dニューラルネットワークをどのように利用できるかを理解するために必要な、攻撃者の観点から堅牢なモデルを作成する問題を検討します。攻撃の2つのカテゴリを調査します。ポイントの分布に対する知覚できない摂動を伴う分布攻撃と、ポイントクラウドによって表される形状の変形を伴う形状攻撃です。 3Dポイントクラウド分類を攻撃するための3つの可能な形状攻撃を調査し、以前に提案されたポイント除去防御のように、それらのいくつかが前処理ステップに対しても効果的であることを示します。
The importance of training robust neural network grows as 3D data is increasingly utilized in deep learning for vision tasks in robotics, drone control, and autonomous driving. One commonly used 3D data type is 3D point clouds, which describe shape information. We examine the problem of creating robust models from the perspective of the attacker, which is necessary in understanding how 3D neural networks can be exploited. We explore two categories of attacks: distributional attacks that involve imperceptible perturbations to the distribution of points, and shape attacks that involve deforming the shape represented by a point cloud. We explore three possible shape attacks for attacking 3D point cloud classification and show that some of them are able to be effective even against preprocessing steps, like the previously proposed point-removal defenses.