arXiv reaDer
ジオメトリを意識した敵対点群の生成
Geometry-Aware Generation of Adversarial Point Clouds
機械学習モデルは、敵対的な例に対して脆弱であることが示されています。敵対的な攻撃と防御のための既存の方法のほとんどは2D画像ドメインで機能しますが、最近いくつかの試みがそれらを3Dポイントクラウドデータに拡張するために行われました。ただし、これらの方法で得られた敵対的な結果には、通常、ポイントの外れ値が含まれています。これは、外れ値の除去という単純な手法を使用すると、目立ち、防御が容易です。人間が2D画像と3D形状を知覚するさまざまなメカニズムに動機付けられて、この論文では、形状を意識した対物レンズの新しい設計を提案します。そのソリューションは、滑らかさと公平さの望ましい表面特性(の個別バージョン)を優先します。敵対的なポイントクラウドを生成するために、ますます悪意のある信号の継続的な追跡をサポートする標的型攻撃の誤分類損失を使用します。提案されたジオメトリ対応の目的で標的型攻撃の損失を正規化すると、提案された方法であるジオメトリ対応の敵対的攻撃(GeoA ^ 3)が発生します。 GeoA ^ 3の結果は、より有害であり、防御するのがおそらく困難であり、人間に知覚されないという主要な敵対的特性の結果である傾向があります。このホワイトペーパーの主な焦点は、敵対的な点群の生成を学習することですが、Geo_ + A ^ 3-IterNormProと呼ばれるシンプルで効果的なアルゴリズムと、新しい目的関数Geo_ + A ^を解決する反復正規射影(IterNorPro)も紹介します。 3、敵対点群の生成を介した表面レベルの敵対攻撃に向けて。攻撃の成功率と幾何学的な規則性の観点から、合成オブジェクトと物理オブジェクトの両方でメソッドを定量的に評価します。定性的評価のために、Amazon MechanicalTurkから人間の好みを収集して主観的な調査を実施します。包括的な実験での比較結果は、提案された方法の利点を確認します。
Machine learning models have been shown to be vulnerable to adversarial examples. While most of the existing methods for adversarial attack and defense work on the 2D image domain, a few recent attempts have been made to extend them to 3D point cloud data. However, adversarial results obtained by these methods typically contain point outliers, which are both noticeable and easy to defend against using the simple techniques of outlier removal. Motivated by the different mechanisms by which humans perceive 2D images and 3D shapes, in this paper we propose the new design of geometry-aware objectives, whose solutions favor (the discrete versions of) the desired surface properties of smoothness and fairness. To generate adversarial point clouds, we use a targeted attack misclassification loss that supports continuous pursuit of increasingly malicious signals. Regularizing the targeted attack loss with our proposed geometry-aware objectives results in our proposed method, Geometry-Aware Adversarial Attack (GeoA^3). The results of GeoA^3 tend to be more harmful, arguably harder to defend against, and of the key adversarial characterization of being imperceptible to humans. While the main focus of this paper is to learn to generate adversarial point clouds, we also present a simple but effective algorithm termed Geo_+A^3-IterNormPro, with Iterative Normal Projection (IterNorPro) that solves a new objective function Geo_+A^3, towards surface-level adversarial attacks via generation of adversarial point clouds. We quantitatively evaluate our methods on both synthetic and physical objects in terms of attack success rate and geometric regularity. For a qualitative evaluation, we conduct subjective studies by collecting human preferences from Amazon Mechanical Turk. Comparative results in comprehensive experiments confirm the advantages of our proposed methods.
updated: Sun Dec 13 2020 06:23:06 GMT+0000 (UTC)
published: Tue Dec 24 2019 01:52:46 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト