arXiv reaDer
視覚ベースの自動運転車の運転安全に対する敵対的攻撃の評価
Evaluating Adversarial Attacks on Driving Safety in Vision-Based Autonomous Vehicles
近年、自動運転には多くの深層学習モデルが採用されています。同時に、これらのモデルは、自動運転車の安全性を損なう可能性のある新しい脆弱性をもたらします。具体的には、最近の研究では、敵対的攻撃が深層学習ベースの3Dオブジェクト検出モデルの検出精度を大幅に低下させる可能性があることが示されています。自動運転の究極の関心事は運転の安全性ですが、深層学習モデルのパフォーマンスと敵対攻撃下での自動運転車の運転の安全性との関連についての包括的な研究はありません。この論文では、深層学習モデルの検出精度ではなく、視覚ベースの自動運転車の運転の安全性に対する、2つの主要なタイプの敵対攻撃である摂動攻撃とパッチ攻撃の影響を調査します。特に、ビジョンベースの3Dオブジェクト検出における2つの最先端モデル、ステレオR-CNNとDSGNを検討します。運転の安全性を評価するために、一連の運転の安全性パフォーマンスメトリックを備えたエンドツーエンドの評価フレームワークを提案します。広範な評価実験の結果を分析することにより、(1)自動運転車の運転の安全性に対する攻撃の影響と3Dオブジェクト検出器の精度に対する攻撃の影響が分離され、(2)DSGNモデルがより強力な堅牢性を示すことがわかります。ステレオR-CNNモデルよりも敵対的な攻撃に。さらに、アブレーション研究により、2つの所見の背後にある原因をさらに調査します。このホワイトペーパーの調査結果は、敵対的な攻撃を評価し、自動運転における深層学習モデルの選択を導くための新しい視点を提供します。
In recent years, many deep learning models have been adopted in autonomous driving. At the same time, these models introduce new vulnerabilities that may compromise the safety of autonomous vehicles. Specifically, recent studies have demonstrated that adversarial attacks can cause a significant decline in detection precision of deep learning-based 3D object detection models. Although driving safety is the ultimate concern for autonomous driving, there is no comprehensive study on the linkage between the performance of deep learning models and the driving safety of autonomous vehicles under adversarial attacks. In this paper, we investigate the impact of two primary types of adversarial attacks, perturbation attacks and patch attacks, on the driving safety of vision-based autonomous vehicles rather than the detection precision of deep learning models. In particular, we consider two state-of-the-art models in vision-based 3D object detection, Stereo R-CNN and DSGN. To evaluate driving safety, we propose an end-to-end evaluation framework with a set of driving safety performance metrics. By analyzing the results of our extensive evaluation experiments, we find that (1) the attack's impact on the driving safety of autonomous vehicles and the attack's impact on the precision of 3D object detectors are decoupled, and (2) the DSGN model demonstrates stronger robustness to adversarial attacks than the Stereo R-CNN model. In addition, we further investigate the causes behind the two findings with an ablation study. The findings of this paper provide a new perspective to evaluate adversarial attacks and guide the selection of deep learning models in autonomous driving.
updated: Fri Aug 06 2021 04:52:09 GMT+0000 (UTC)
published: Fri Aug 06 2021 04:52:09 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト