arXiv reaDer
点群を超えた3D敵対攻撃
3D Adversarial Attacks Beyond Point Cloud
最近、3Dディープラーニングモデルは、2Dモデルのように敵対的な攻撃を受けやすいことが示されています。最先端の(SOTA)3D敵対攻撃のほとんどは、3D点群への摂動を実行します。物理的なシナリオでこれらの攻撃を再現するには、生成された敵対的な3Dポイントクラウドをメッシュに再構築する必要があります。これにより、敵対的な効果が大幅に低下します。この論文では、3Dオブジェクトのメッシュに直接摂動を実行することによってこの問題に対処するために、メッシュ攻撃という名前の強力な3D敵対攻撃を提案します。最も効果的な勾配ベースの攻撃を利用するために、点群の勾配をメッシュに逆伝播する微分可能なサンプルモジュールが導入されています。外れ値や3D印刷が不可能な敵対的なメッシュの例をさらに確実にするために、3つのメッシュ損失が採用されています。広範な実験は、提案されたスキームがSOTA3D攻撃を大幅に上回っていることを示しています。また、さまざまな防御の下でSOTAパフォーマンスを達成しました。コードはhttps://github.com/cuge1995/Mesh-Attackで入手できます。
Recently, 3D deep learning models have been shown to be susceptible to adversarial attacks like their 2D counterparts. Most of the state-of-the-art (SOTA) 3D adversarial attacks perform perturbation to 3D point clouds. To reproduce these attacks in the physical scenario, a generated adversarial 3D point cloud need to be reconstructed to mesh, which leads to a significant drop in its adversarial effect. In this paper, we propose a strong 3D adversarial attack named Mesh Attack to address this problem by directly performing perturbation on mesh of a 3D object. In order to take advantage of the most effective gradient-based attack, a differentiable sample module that back-propagate the gradient of point cloud to mesh is introduced. To further ensure the adversarial mesh examples without outlier and 3D printable, three mesh losses are adopted. Extensive experiments demonstrate that the proposed scheme outperforms SOTA 3D attacks by a significant margin. We also achieved SOTA performance under various defenses. Our code is available at: https://github.com/cuge1995/Mesh-Attack.
updated: Tue Nov 16 2021 00:37:21 GMT+0000 (UTC)
published: Sun Apr 25 2021 13:01:41 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト