点群のニューラルネットワークの提案により、3Dオブジェクト認識の分野でディープラーニングが輝き始め、研究者は敵対攻撃による点群ネットワークの信頼性を調査することに関心が高まっています。ただし、既存の研究のほとんどは、人間または防御アルゴリズムを欺くことを目的としていますが、モデル自体の動作原理に対処するいくつかの研究は、臨界点の選択に関して欠陥があります。この作業では、2つの敵対的な方法を提案します。OnePointAttack(OPA)とCritical Traversal Attack(CTA)は、説明可能性テクノロジーを組み込み、ポイントクラウドネットワークの固有の動作原理とクリティカルポイントの摂動に対する感度を調査することを目的としています。私たちの結果は、人気のあるポイントクラウドネットワークは、入力インスタンスから1ポイントだけシフトすることで、ほぼ100%の成功率でだまされる可能性があることを示しています。さらに、ポイントクラウドネットワークの敵対的な堅牢性に対するさまざまなポイント属性分布の興味深い影響を示します。最後に、私たちのアプローチが点群ネットワークの説明可能性の研究をどのように促進するかについて説明します。私たちの知る限り、これは説明可能性に関する最初のポイントクラウドベースの敵対的アプローチです。私たちのコードはhttps://github.com/Explain3D/Exp-One-Point-Atk-PCで入手できます。
With the proposition of neural networks for point clouds, deep learning has started to shine in the field of 3D object recognition while researchers have shown an increased interest to investigate the reliability of point cloud networks by adversarial attacks. However, most of the existing studies aim to deceive humans or defense algorithms, while the few that address the operation principles of the models themselves remain flawed in terms of critical point selection. In this work, we propose two adversarial methods: One Point Attack (OPA) and Critical Traversal Attack (CTA), which incorporate the explainability technologies and aim to explore the intrinsic operating principle of point cloud networks and their sensitivity against critical points perturbations. Our results show that popular point cloud networks can be deceived with almost 100% success rate by shifting only one point from the input instance. In addition, we show the interesting impact of different point attribution distributions on the adversarial robustness of point cloud networks. Finally, we discuss how our approaches facilitate the explainability study for point cloud networks. To the best of our knowledge, this is the first point-cloud-based adversarial approach concerning explainability. Our code is available at https://github.com/Explain3D/Exp-One-Point-Atk-PC.