arXiv reaDer
3D点群に対する幾何学的な敵対者の攻撃と防御
Geometric Adversarial Attacks and Defenses on 3D Point Clouds
ディープニューラルネットワークは、ネットワークの結果を悪意を持って変更する敵対的な例になりがちです。セーフティクリティカルシステムでの3Dセンサーの人気の高まりと、3Dポイントセットのディープラーニングモデルの広大な展開により、そのようなモデルに対する敵対的な攻撃と防御への関心が高まっています。これまでの研究は、セマンティックレベル、つまりディープポイントクラウド分類子に焦点を当ててきました。ただし、点群は、ジオメトリのエンコードと再構築を含むジオメトリ関連の形式でも広く使用されています。この作品では、幾何学的レベルで敵対的な例の問題を最初に検討しました。この設定では、問題は、オートエンコーダモデルを通過した後、別のターゲット形状の再構築につながる、クリーンなソースポイントクラウドへの小さな変更をどのように作成するかです。私たちの攻撃は、3Dポイントクラウドに対する既存のセマンティック攻撃とはまったく対照的です。このような作業は、分類子によって予測されたラベルを変更することを目的としていますが、再構築されたジオメトリ全体を変更します。さらに、防御の場合の攻撃の堅牢性を示します。ここでは、敵の入力に防御を適用した後も、ターゲット形状の残りの特性が出力に存在することを示しています。私たちのコードはhttps://github.com/itailang/geometric_advで公開されています。
Deep neural networks are prone to adversarial examples that maliciously alter the network's outcome. Due to the increasing popularity of 3D sensors in safety-critical systems and the vast deployment of deep learning models for 3D point sets, there is a growing interest in adversarial attacks and defenses for such models. So far, the research has focused on the semantic level, namely, deep point cloud classifiers. However, point clouds are also widely used in a geometric-related form that includes encoding and reconstructing the geometry. In this work, we are the first to consider the problem of adversarial examples at a geometric level. In this setting, the question is how to craft a small change to a clean source point cloud that leads, after passing through an autoencoder model, to the reconstruction of a different target shape. Our attack is in sharp contrast to existing semantic attacks on 3D point clouds. While such works aim to modify the predicted label by a classifier, we alter the entire reconstructed geometry. Additionally, we demonstrate the robustness of our attack in the case of defense, where we show that remnant characteristics of the target shape are still present at the output after applying the defense to the adversarial input. Our code is publicly available at https://github.com/itailang/geometric_adv.
updated: Sat Oct 16 2021 18:41:23 GMT+0000 (UTC)
published: Thu Dec 10 2020 13:30:06 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト