arXiv reaDer
PointBA:3Dポイントクラウドでのバックドア攻撃に向けて
PointBA: Towards Backdoor Attacks in 3D Point Cloud
3Dディープラーニングは、多くのセーフティクリティカルなアプリケーションを含むさまざまなタスクでますます人気が高まっています。ただし、最近、いくつかの作業で3Dディープモデルのセキュリティ問題が発生しています。それらのほとんどは敵対的な攻撃を考慮していますが、バックドア攻撃は実際に3Dディープラーニングシステムにとってより深刻な脅威であると認識していますが、未踏のままです。 3Dデータとネットワークの固有のプロパティを悪用する統合フレームワークを使用して、3Dポイントクラウドでのバックドア攻撃を提示します。特に、ポイントクラウドでは、ポイズンラベルバックドア攻撃(PointPBA)とクリーンラベルバックドア攻撃(PointCBA)の2つの攻撃アプローチを設計します。前者は実際には簡単で効果的ですが、後者は特定のデータ検査があると仮定するとより洗練されています。攻撃アルゴリズムは、主に次の目的で開発されています。1)空間変換下のディープモデルの脆弱性を示唆する3D敵対サンプルの最近の発見。 2)最適化手法を通じてデータの特徴を操作する提案された特徴解きほぐし技術と、新しいタスクを埋め込む可能性。広範な実験により、さまざまな3Dデータセットおよびモデル全体で95%を超える成功率のPointPBAの有効性と、約50%の成功率のよりステルスなPointCBAが示されています。 3Dポイントクラウドで提案されているバックドア攻撃は、3Dディープモデルの堅牢性を向上させるためのベースラインとして機能することが期待されています。
3D deep learning has been increasingly more popular for a variety of tasks including many safety-critical applications. However, recently several works raise the security issues of 3D deep models. Although most of them consider adversarial attacks, we identify that backdoor attack is indeed a more serious threat to 3D deep learning systems but remains unexplored. We present the backdoor attacks in 3D point cloud with a unified framework that exploits the unique properties of 3D data and networks. In particular, we design two attack approaches on point cloud: the poison-label backdoor attack (PointPBA) and the clean-label backdoor attack (PointCBA). The first one is straightforward and effective in practice, while the latter is more sophisticated assuming there are certain data inspections. The attack algorithms are mainly motivated and developed by 1) the recent discovery of 3D adversarial samples suggesting the vulnerability of deep models under spatial transformation; 2) the proposed feature disentanglement technique that manipulates the feature of the data through optimization methods and its potential to embed a new task. Extensive experiments show the efficacy of the PointPBA with over 95% success rate across various 3D datasets and models, and the more stealthy PointCBA with around 50% success rate. Our proposed backdoor attack in 3D point cloud is expected to perform as a baseline for improving the robustness of 3D deep models.
updated: Mon Aug 23 2021 03:06:44 GMT+0000 (UTC)
published: Tue Mar 30 2021 04:49:25 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト