arXiv reaDer
点群ニューラルネットワークに対する説明可能性を意識したワンポイント攻撃
Explainability-Aware One Point Attack for Point Cloud Neural Networks
点群のニューラルネットワークの提案により、3Dオブジェクト認識の分野で深層学習が輝き始め、研究者は、摂動されたインスタンスで点群ネットワークをだまして信頼性を調査することに関心が高まっています。ただし、ほとんどの研究は、知覚不能性または表面の一貫性に焦点を当てており、人間は敵対的な例に摂動を認識していません。この作業では、2つの新しい攻撃方法を提案します。opaとctaは、反対方向に進みます。説明可能な方法を使用して、摂動の次元を人間が認識できる範囲に制限します。これにより、モデルの動作原理または決定境界を理解できるようになります。観測可能な摂動の大きさを通して。私たちの結果は、人気のあるポイントクラウドネットワークは、入力インスタンスから1ポイントだけシフトすることで、ほぼ100%の成功率でだまされる可能性があることを示しています。さらに、点群モデルの堅牢性を敵対的な攻撃と比較するという、より説得力のある視点を提供しようとしています。また、ポイントクラウドネットワークの敵対的な堅牢性に対するさまざまなポイント属性分布の興味深い影響も示します。最後に、私たちのアプローチが点群ネットワークの説明可能性の研究をどのように促進するかについて説明します。私たちの知る限り、これは説明可能性に関する最初のポイントクラウドベースの敵対的アプローチです。私たちのコードはhttps://github.com/Explain3D/Exp-One-Point-Atk-PCで入手できます。
With the proposition of neural networks for point clouds, deep learning has started to shine in the field of 3D object recognition while researchers have shown an increased interest to investigate the reliability of point cloud networks by fooling them with perturbed instances. However, most studies focus on the imperceptibility or surface consistency, with humans perceiving no perturbations on the adversarial examples. This work proposes two new attack methods: opa and cta, which go in the opposite direction: we restrict the perturbation dimensions to a human cognizable range with the help of explainability methods, which enables the working principle or decision boundary of the models to be comprehensible through the observable perturbation magnitude. Our results show that the popular point cloud networks can be deceived with almost 100% success rate by shifting only one point from the input instance. In addition, we attempt to provide a more persuasive viewpoint of comparing the robustness of point cloud models against adversarial attacks. We also show the interesting impact of different point attribution distributions on the adversarial robustness of point cloud networks. Finally, we discuss how our approaches facilitate the explainability study for point cloud networks. To the best of our knowledge, this is the first point-cloud-based adversarial approach concerning explainability. Our code is available at https://github.com/Explain3D/Exp-One-Point-Atk-PC.
updated: Fri Oct 08 2021 14:29:02 GMT+0000 (UTC)
published: Fri Oct 08 2021 14:29:02 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト