動的ビジョンセンサーを使用したイベントベースのセンシングは、低電力ビジョンアプリケーションで注目を集めています。スパイキングニューラルネットワークは、イベントベースのデータのまばらな性質でうまく機能し、低電力のニューロモルフィックハードウェアでの展開に適しています。初期の分野であるため、潜在的に悪意のある敵対的攻撃に対するスパイキングニューラルネットワークの感度は、これまでほとんど注目されていません。この作業では、ホワイトボックスの敵対的攻撃アルゴリズムを、イベントベースのビジュアルデータの離散的でまばらな性質、およびスパイキングニューラルネットワークの連続時間設定にどのように適合させることができるかを示します。 N-MNISTおよびIBMGesturesニューロモルフィックビジョンデータセットでメソッドをテストし、適切に配置された比較的少数のイベントを注入することで、敵対的な摂動が高い成功率を達成することを示します。また、ニューロモルフィックハードウェアで直接これらの摂動の有効性を初めて検証します。最後に、結果として生じる摂動の特性と考えられる将来の方向性について説明します。
Event-based sensing using dynamic vision sensors is gaining traction in low-power vision applications. Spiking neural networks work well with the sparse nature of event-based data and suit deployment on low-power neuromorphic hardware. Being a nascent field, the sensitivity of spiking neural networks to potentially malicious adversarial attacks has received very little attention so far. In this work, we show how white-box adversarial attack algorithms can be adapted to the discrete and sparse nature of event-based visual data, and to the continuous-time setting of spiking neural networks. We test our methods on the N-MNIST and IBM Gestures neuromorphic vision datasets and show adversarial perturbations achieve a high success rate, by injecting a relatively small number of appropriately placed events. We also verify, for the first time, the effectiveness of these perturbations directly on neuromorphic hardware. Finally, we discuss the properties of the resulting perturbations and possible future directions.