arXiv reaDer
LiDARベースの3Dオブジェクト検出器に対するオブジェクト除去攻撃
Object Removal Attacks on LiDAR-based 3D Object Detectors
LiDARは、自動運転車(AV)の認識と安全な操作において重要な役割を果たします。最近の研究では、LiDARの戻り信号をスプーフィングして、偽のオブジェクトを引き出すことが可能であることが示されています。この作業では、同じ物理機能を使用して、新しい、さらに危険なクラスの攻撃、つまりオブジェクト削除攻撃(ORA)を実装する方法を示します。 ORAは、3Dオブジェクト検出器を強制的に失敗させることを目的としています。方向ごとに単一の戻り信号を記録するLiDARのデフォルト設定を利用して、3Dオブジェクトの関心領域(RoI)の点群を摂動させます。ターゲットオブジェクトの背後に不正なポイントを挿入することにより、ポイントをターゲットオブジェクトのRoIから効果的にシフトします。単純なランダムポイント選択戦略を使用した最初の結果は、攻撃が一般的に使用される3Dオブジェクト検出モデルのパフォーマンスを低下させるのに効果的であることを示しています。
LiDARs play a critical role in Autonomous Vehicles' (AVs) perception and their safe operations. Recent works have demonstrated that it is possible to spoof LiDAR return signals to elicit fake objects. In this work we demonstrate how the same physical capabilities can be used to mount a new, even more dangerous class of attacks, namely Object Removal Attacks (ORAs). ORAs aim to force 3D object detectors to fail. We leverage the default setting of LiDARs that record a single return signal per direction to perturb point clouds in the region of interest (RoI) of 3D objects. By injecting illegitimate points behind the target object, we effectively shift points away from the target objects' RoIs. Our initial results using a simple random point selection strategy show that the attack is effective in degrading the performance of commonly used 3D object detection models.
updated: Sun Feb 07 2021 05:34:14 GMT+0000 (UTC)
published: Sun Feb 07 2021 05:34:14 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト