視覚的検出は自動運転の重要なタスクであり、自動運転の計画と制御の1つの基盤として機能します。ディープニューラルネットワークは、さまざまなコンピュータービジョンタスクで有望な結果を達成していますが、敵対的攻撃に対して脆弱であることが知られています。人々が堅牢性を向上させるには、深部視覚検出器の脆弱性を包括的に理解する必要があります。ただし、オブジェクトの検出に焦点を当てた敵対的攻撃/防御の作業はごくわずかであり、それらのほとんどは、オブジェクト性の側面を無視して、分類および/またはローカリゼーションの損失のみを採用していました。この論文では、YOLO検出器の深刻なオブジェクト性に関連する敵対的な脆弱性を特定し、自動運転車の視覚的検出のオブジェクト性の側面を目的とした効果的な攻撃戦略を提示します。さらに、このような脆弱性に対処するために、視覚的検出のための新しいオブジェクト性を意識した敵対的トレーニングアプローチを提案します。実験によると、オブジェクト性の側面を対象とした提案された攻撃は、KITTIおよびCOCO_trafficデータセットの分類および/またはローカリゼーション損失から生成されたものよりもそれぞれ45.17%および43.50%効果的です。また、提案された敵対的防御アプローチは、オブジェクト指向の攻撃に対する検出器の堅牢性を、KITTIおよびCOCO_trafficでそれぞれ最大21%および12%mAP向上させることができます。
Visual detection is a key task in autonomous driving, and it serves as one foundation for self-driving planning and control. Deep neural networks have achieved promising results in various computer vision tasks, but they are known to be vulnerable to adversarial attacks. A comprehensive understanding of deep visual detectors' vulnerability is required before people can improve their robustness. However, only a few adversarial attack/defense works have focused on object detection, and most of them employed only classification and/or localization losses, ignoring the objectness aspect. In this paper, we identify a serious objectness-related adversarial vulnerability in YOLO detectors and present an effective attack strategy aiming the objectness aspect of visual detection in autonomous vehicles. Furthermore, to address such vulnerability, we propose a new objectness-aware adversarial training approach for visual detection. Experiments show that the proposed attack targeting the objectness aspect is 45.17% and 43.50% more effective than those generated from classification and/or localization losses on the KITTI and COCO_traffic datasets, respectively. Also, the proposed adversarial defense approach can improve the detectors' robustness against objectness-oriented attacks by up to 21% and 12% mAP on KITTI and COCO_traffic, respectively.