arXiv reaDer
3Dスパース畳み込みネットワークのダイナミクスを意識した敵対的攻撃
Dynamics-aware Adversarial Attack of 3D Sparse Convolution Network
この論文では、ディープニューラルネットワークにおけるダイナミクスを意識した敵対的攻撃の問題を調査します。ほとんどの既存の敵対的攻撃アルゴリズムは、基本的な仮定の下で設計されています。ネットワークアーキテクチャは、攻撃プロセス全体で固定されています。ただし、この仮定は、最近提案された多くのネットワーク、たとえば、計算効率を向上させるための入力依存の実行を含む3Dスパース畳み込みネットワークには当てはまりません。その結果、勾配が遅れるという深刻な問題が発生し、現在のステップで学習した攻撃は、その後のアーキテクチャの変更により無効になります。この問題に対処するために、Leaded Gradient Method(LGM)を提案し、ラググラジエントの重要な効果を示します。具体的には、ネットワークアーキテクチャの潜在的な動的変化を認識するように勾配を再定式化することで、ネットワークアーキテクチャが動的に変化する場合に、学習した攻撃がダイナミクスを認識しない方法よりも次のステップをより適切に「リード」します。さまざまなデータセットでの広範な実験により、LGMがセマンティックセグメンテーションと分類で印象的なパフォーマンスを達成していることが示されています。動的に認識されない方法と比較して、LGMはScanNetおよびS3DISデータセットで平均して約20%低いmIoUを達成します。 LGMは、最近のポイントクラウド攻撃よりも優れています。
In this paper, we investigate the dynamics-aware adversarial attack problem in deep neural networks. Most existing adversarial attack algorithms are designed under a basic assumption -- the network architecture is fixed throughout the attack process. However, this assumption does not hold for many recently proposed networks, e.g. 3D sparse convolution network, which contains input-dependent execution to improve computational efficiency. It results in a serious issue of lagged gradient, making the learned attack at the current step ineffective due to the architecture changes afterward. To address this issue, we propose a Leaded Gradient Method (LGM) and show the significant effects of the lagged gradient. More specifically, we re-formulate the gradients to be aware of the potential dynamic changes of network architectures, so that the learned attack better "leads" the next step than the dynamics-unaware methods when network architecture changes dynamically. Extensive experiments on various datasets show that our LGM achieves impressive performance on semantic segmentation and classification. Compared with the dynamic-unaware methods, LGM achieves about 20% lower mIoU averagely on the ScanNet and S3DIS datasets. LGM also outperforms the recent point cloud attacks.
updated: Sat Jan 21 2023 04:26:35 GMT+0000 (UTC)
published: Fri Dec 17 2021 10:53:35 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト