arXiv reaDer
敵対的な軌道摂動によるLiDAR知覚のだまし
Fooling LiDAR Perception via Adversarial Trajectory Perturbation
移動中の車両から収集されたLiDARポイントクラウドは、歪みを回避するためにセンサーの動きを補正する必要があるため、その軌道の関数です。自動運転車が知覚と計画のためにLiDARポイントクラウドをディープネットワークに送信している場合、ディープラーニングの敵対的な脆弱性と影響を受けやすいGPSベースの車両軌道推定の両方により、モーション補正が結果的にこれらのネットワークで広く開かれたバックドアになる可能性がありますワイヤレススプーフィングに?このような可能性を初めて示します。生のLiDAR読み取り値を改ざんする必要がある点群座標を直接攻撃する代わりに、小さな摂動で自動運転車の軌道を敵対的にスプーフィングするだけで、セーフティクリティカルなオブジェクトを検出できないようにすることができます。位置が正しくありません。さらに、多項式軌道摂動は、時間的に滑らかで非常に知覚できない攻撃を達成するために開発されています。 3Dオブジェクト検出に関する広範な実験により、このような攻撃は最先端の検出器のパフォーマンスを効果的に低下させるだけでなく、他の検出器に転送され、コミュニティの危険信号を上げることが示されています。コードはhttps://ai4ce.github.io/FLAT/で入手できます。
LiDAR point clouds collected from a moving vehicle are functions of its trajectories, because the sensor motion needs to be compensated to avoid distortions. When autonomous vehicles are sending LiDAR point clouds to deep networks for perception and planning, could the motion compensation consequently become a wide-open backdoor in those networks, due to both the adversarial vulnerability of deep learning and GPS-based vehicle trajectory estimation that is susceptible to wireless spoofing? We demonstrate such possibilities for the first time: instead of directly attacking point cloud coordinates which requires tampering with the raw LiDAR readings, only adversarial spoofing of a self-driving car's trajectory with small perturbations is enough to make safety-critical objects undetectable or detected with incorrect positions. Moreover, polynomial trajectory perturbation is developed to achieve a temporally-smooth and highly-imperceptible attack. Extensive experiments on 3D object detection have shown that such attacks not only lower the performance of the state-of-the-art detectors effectively, but also transfer to other detectors, raising a red flag for the community. The code is available on https://ai4ce.github.io/FLAT/.
updated: Fri Jul 30 2021 10:27:00 GMT+0000 (UTC)
published: Mon Mar 29 2021 04:34:31 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト