arXiv reaDer
LG-GAN:ポイントクラウドベースのディープネットワークの柔軟な標的型攻撃のためのラベルガイド付き敵対的ネットワーク
LG-GAN: Label Guided Adversarial Network for Flexible Targeted Attack of Point Cloud-based Deep Networks
ディープニューラルネットワークは、3D点群認識において大きな進歩を遂げました。最近の研究によると、これらの3D認識ネットワークは、最適化ベースの3D Carlini-Wagner攻撃、勾配ベースの反復高速勾配法、スケルトンデタッチベースのポイントドロップなど、さまざまな攻撃方法から生成された敵対的なサンプルに対しても脆弱であることが示されています。ただし、注意深く分析した後、これらの方法は、最適化/反復スキームのために非常に遅いか、特定のカテゴリの標的型攻撃をサポートする柔軟性がありません。これらの欠点を克服するために、この論文では、リアルタイムの柔軟なターゲットポイントクラウド攻撃のための新しいラベル誘導敵対的ネットワーク(LG-GAN)を提案します。私たちの知る限り、これは第1世代ベースの3Dポイントクラウド攻撃方法です。元のポイントクラウドとターゲット攻撃ラベルをLG-GANにフィードすることで、ポイントクラウドを変形して、1回のフォワードパスだけで認識ネットワークを特定のラベルに誤解させる方法を学習できます。詳細には、LGGANは最初に1つのマルチブランチ敵対的ネットワークを活用して入力ポイントクラウドの階層的特徴を抽出し、次にラベルエンコーダーを使用して指定されたラベル情報を複数の中間特徴に組み込みます。最後に、エンコードされた特徴が座標再構成デコーダーに入力され、ターゲットの敵対サンプルが生成されます。さまざまなポイントクラウド認識モデル(PointNet、PointNet ++、DGCNNなど)を評価することにより、提案されたLG-GANが柔軟なターゲット攻撃をオンザフライでサポートできると同時に、優れた攻撃パフォーマンスと高効率を保証できることを示します。
Deep neural networks have made tremendous progress in 3D point-cloud recognition. Recent works have shown that these 3D recognition networks are also vulnerable to adversarial samples produced from various attack methods, including optimization-based 3D Carlini-Wagner attack, gradient-based iterative fast gradient method, and skeleton-detach based point-dropping. However, after a careful analysis, these methods are either extremely slow because of the optimization/iterative scheme, or not flexible to support targeted attack of a specific category. To overcome these shortcomings, this paper proposes a novel label guided adversarial network (LG-GAN) for real-time flexible targeted point cloud attack. To the best of our knowledge, this is the first generation based 3D point cloud attack method. By feeding the original point clouds and target attack label into LG-GAN, it can learn how to deform the point clouds to mislead the recognition network into the specific label only with a single forward pass. In detail, LGGAN first leverages one multi-branch adversarial network to extract hierarchical features of the input point clouds, then incorporates the specified label information into multiple intermediate features using the label encoder. Finally, the encoded features will be fed into the coordinate reconstruction decoder to generate the target adversarial sample. By evaluating different point-cloud recognition models (e.g., PointNet, PointNet++ and DGCNN), we demonstrate that the proposed LG-GAN can support flexible targeted attack on the fly while guaranteeing good attack performance and higher efficiency simultaneously.
updated: Sun Nov 01 2020 17:17:10 GMT+0000 (UTC)
published: Sun Nov 01 2020 17:17:10 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト