arXiv reaDer
パッチ攻撃の不変性:3Dポーズに対するパッチ攻撃の感度はどれくらいですか?
Patch Attack Invariance: How Sensitive are Patch Attacks to 3D Pose?
摂動ベースの攻撃は、物理的には実現可能ではありませんが、敵対的な機械学習(ML)研究の主な重点となっています。対照的に、パッチベースの攻撃は物理的に実現可能ですが、ほとんどの作業は2Dドメインに焦点を当てており、最近では3Dに進出しています。パッチ攻撃のロバスト性と3Dポーズに対する不変性を特徴づけることは重要ですが、完全には解明されておらず、このホワイトペーパーの焦点です。この目的のために、ここでいくつかの貢献がなされています。A)パッチ攻撃の堅牢性と不変性を評価するために、変換に対する平均攻撃成功(mAST)と呼ばれる新しいメトリックを開発します。 B)さまざまな条件で、3Dの位置と方向に対するパッチ攻撃の堅牢性を体系的に評価します。特に、カメラに対するパッチの3Dポーズ(回転、平行移動)の関数として攻撃の有効性に関する重要な定性的洞察を提供し、パッチ攻撃の3D不変性のいくつかのプロパティを示す感度分析を実施します。 C)、次のような新しい定性的結論を導き出します。1)一部の3D変換、つまり回転と織機について、トレーニング配布サポートを増やすと、テスト時の全範囲でパッチの成功率が上がることを示します。 2)面外回転角の範囲に依存する、パッチ攻撃の有効性における基本的なカットオフ制限の存在に関する新しい洞察を提供します。これらの調査結果は、3Dパッチの攻撃と防御の将来の設計をまとめて導くはずです。
Perturbation-based attacks, while not physically realizable, have been the main emphasis of adversarial machine learning (ML) research. Patch-based attacks by contrast are physically realizable, yet most work has focused on 2D domain with recent forays into 3D. Characterizing the robustness properties of patch attacks and their invariance to 3D pose is important, yet not fully elucidated, and is the focus of this paper. To this end, several contributions are made here: A) we develop a new metric called mean Attack Success over Transformations (mAST) to evaluate patch attack robustness and invariance; and B), we systematically assess robustness of patch attacks to 3D position and orientation for various conditions; in particular, we conduct a sensitivity analysis which provides important qualitative insights into attack effectiveness as a function of the 3D pose of a patch relative to the camera (rotation, translation) and sets forth some properties for patch attack 3D invariance; and C), we draw novel qualitative conclusions including: 1) we demonstrate that for some 3D transformations, namely rotation and loom, increasing the training distribution support yields an increase in patch success over the full range at test time. 2) We provide new insights into the existence of a fundamental cutoff limit in patch attack effectiveness that depends on the extent of out-of-plane rotation angles. These findings should collectively guide future design of 3D patch attacks and defenses.
updated: Mon Aug 16 2021 17:02:38 GMT+0000 (UTC)
published: Mon Aug 16 2021 17:02:38 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト