arXiv reaDer
Sensor Adversarial Traits: Analyzing Robustness of 3D Object Detection Sensor Fusion Models
自動運転車(AV)の重要な側面は、センサーフュージョンモデル(2DRGB画像データとLIDARセンサーからの3Dデータの両方を入力として利用するマルチモーダル3Dオブジェクト検出モデル)でますます実行されるオブジェクト検出ステージです。この作業では、敵対者の攻撃に対する高性能のオープンソースセンサーフュージョンモデルアーキテクチャの堅牢性を分析する最初の調査を実行し、追加のセンサーを使用すると敵対者の攻撃のリスクが自動的に軽減されるという一般的な信念に挑戦します。 LIDARセンサーを使用しているにもかかわらず、モデルは、消失、ユニバーサルパッチ、なりすましなど、意図的に作成された画像ベースの敵対攻撃に対して脆弱であることがわかりました。根本的な理由を特定した後、いくつかの潜在的な防御策を調査し、センサー融合モデルを改善するためのいくつかの推奨事項を提供します。
A critical aspect of autonomous vehicles (AVs) is the object detection stage, which is increasingly being performed with sensor fusion models: multimodal 3D object detection models which utilize both 2D RGB image data and 3D data from a LIDAR sensor as inputs. In this work, we perform the first study to analyze the robustness of a high-performance, open source sensor fusion model architecture towards adversarial attacks and challenge the popular belief that the use of additional sensors automatically mitigate the risk of adversarial attacks. We find that despite the use of a LIDAR sensor, the model is vulnerable to our purposefully crafted image-based adversarial attacks including disappearance, universal patch, and spoofing. After identifying the underlying reason, we explore some potential defenses and provide some recommendations for improved sensor fusion models.
updated: Mon Sep 13 2021 23:38:42 GMT+0000 (UTC)
published: Mon Sep 13 2021 23:38:42 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)アソシエイト