arXiv reaDer
ディープセンサーフュージョンモデルの敵対的ロバスト性
Adversarial Robustness of Deep Sensor Fusion Models
自動運転における2Dオブジェクト検出のためのディープカメラ-LiDARフュージョンアーキテクチャの堅牢性を実験的に研究します。まず、融合モデルは通常、単一センサーのディープニューラルネットワークよりも正確であり、単一ソース攻撃に対してより堅牢であることがわかります。さらに、敵対者の訓練がない場合、初期の融合は後期の融合よりも堅牢であるのに対し、2つは敵対者の訓練後に同様に機能することを示します。ただし、深い融合の単一チャネルの敵対的訓練は、堅牢性にさえ有害であることが多いことに注意してください。さらに、単一チャネルの敵対的訓練が他のチャネルへの攻撃に対する堅牢性を低下させる、クロスチャネル外部性を観察します。さらに、敵対訓練での敵対モデルの選択が重要であることがわかります。車のバウンディングボックスに制限された攻撃を使用すると、敵対訓練でより効果的であり、クロスチャネル外部性はそれほど重要ではありません。最後に、共同チャネルの敵対訓練は、上記の問題の多くを軽減するのに役立ちますが、敵対者の頑健性を大幅に高めることはありません。
We experimentally study the robustness of deep camera-LiDAR fusion architectures for 2D object detection in autonomous driving. First, we find that the fusion model is usually both more accurate, and more robust against single-source attacks than single-sensor deep neural networks. Furthermore, we show that without adversarial training, early fusion is more robust than late fusion, whereas the two perform similarly after adversarial training. However, we note that single-channel adversarial training of deep fusion is often detrimental even to robustness. Moreover, we observe cross-channel externalities, where single-channel adversarial training reduces robustness to attacks on the other channel. Additionally, we observe that the choice of adversarial model in adversarial training is critical: using attacks restricted to cars' bounding boxes is more effective in adversarial training and exhibits less significant cross-channel externalities. Finally, we find that joint-channel adversarial training helps mitigate many of the issues above, but does not significantly boost adversarial robustness.
updated: Thu Oct 14 2021 16:24:30 GMT+0000 (UTC)
published: Tue Jun 23 2020 17:46:16 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト