arXiv reaDer
点群を超えた3D敵対攻撃
3D Adversarial Attacks Beyond Point Cloud
3Dポイントクラウドに対する以前の敵対的攻撃は、主に元のポイントクラウドに摂動を追加することに焦点を当てていますが、生成された敵対的ポイントクラウドの例は、物理世界の3Dオブジェクトを厳密に表していないため、転送可能性が低いか、単純なSRS / SORで簡単に防御できます。このホワイトペーパーでは、この問題に対処するために、メッシュ攻撃という名前の新しい敵対攻撃を紹介します。具体的には、点群の代わりにメッシュで摂動を実行し、敵対的なメッシュの例と点群の例を同時に取得します。敵対的な例を生成するために、点群分類器の損失をメッシュ頂点に逆伝播する差分サンプルモジュールと、メッシュを滑らかになるように正規化するメッシュ損失を使用します。広範な実験により、提案されたスキームがSOTA攻撃方法よりも優れていることが実証されました。コードはhttps://github.com/cuge1995/Mesh-Attackで入手できます。
Previous adversarial attacks on 3D point clouds mainly focus on add perturbation to the original point cloud, but the generated adversarial point cloud example does not strictly represent a 3D object in the physical world and has lower transferability or easily defend by the simple SRS/SOR. In this paper, we present a novel adversarial attack, named Mesh Attack to address this problem. Specifically, we perform perturbation on the mesh instead of point clouds and obtain the adversarial mesh examples and point cloud examples simultaneously. To generate adversarial examples, we use a differential sample module that back-propagates the loss of point cloud classifier to the mesh vertices and a mesh loss that regularizes the mesh to be smooth. Extensive experiments demonstrated that the proposed scheme outperforms the SOTA attack methods. Our code is available at: https://github.com/cuge1995/Mesh-Attack.
updated: Sun Apr 25 2021 13:01:41 GMT+0000 (UTC)
published: Sun Apr 25 2021 13:01:41 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト