arXiv reaDer
自動運転シナリオにおけるYOLO検出器の敵対的攻撃と防御
Adversarial Attack and Defense of YOLO Detectors in Autonomous Driving Scenarios
視覚的検出は自動運転の重要なタスクであり、自動運転の計画と制御の重要な基盤として機能します。ディープニューラルネットワークは、さまざまな視覚的タスクで有望な結果を達成していますが、敵対的な攻撃に対して脆弱であることが知られています。人々が堅牢性を向上させるには、深部視覚検出器の脆弱性を包括的に理解する必要があります。ただし、オブジェクト検出に焦点を当てた敵対的な攻撃/防御作業はごくわずかであり、それらのほとんどは、オブジェクト性の側面を無視して、分類および/またはローカリゼーションの損失のみを採用していました。この論文では、YOLO検出器の深刻なオブジェクト性に関連する敵対的な脆弱性を特定し、自動運転車の視覚的検出のオブジェクト性の側面を対象とした効果的な攻撃戦略を提示します。さらに、このような脆弱性に対処するために、視覚的検出のための新しいオブジェクト性を意識した敵対的トレーニングアプローチを提案します。実験によると、オブジェクト性の側面を対象とした提案された攻撃は、KITTIおよびCOCOトラフィックデータセットの分類および/またはローカリゼーション損失から生成された攻撃よりもそれぞれ45.17%および43.50%効果的です。また、提案された敵対的防御アプローチは、オブジェクト指向の攻撃に対する検出器の堅牢性を、KITTIおよびCOCOトラフィックでそれぞれ最大21%および12%mAP向上させることができます。
Visual detection is a key task in autonomous driving, and it serves as a crucial foundation for self-driving planning and control. Deep neural networks have achieved promising results in various visual tasks, but they are known to be vulnerable to adversarial attacks. A comprehensive understanding of deep visual detectors' vulnerability is required before people can improve their robustness. However, only a few adversarial attack/defense works have focused on object detection, and most of them employed only classification and/or localization losses, ignoring the objectness aspect. In this paper, we identify a serious objectness-related adversarial vulnerability in YOLO detectors and present an effective attack strategy targeting the objectness aspect of visual detection in autonomous vehicles. Furthermore, to address such vulnerability, we propose a new objectness-aware adversarial training approach for visual detection. Experiments show that the proposed attack targeting the objectness aspect is 45.17% and 43.50% more effective than those generated from classification and/or localization losses on the KITTI and COCO traffic datasets, respectively. Also, the proposed adversarial defense approach can improve the detectors' robustness against objectness-oriented attacks by up to 21% and 12% mAP on KITTI and COCO traffic, respectively.
updated: Sun Jul 03 2022 13:29:54 GMT+0000 (UTC)
published: Thu Feb 10 2022 00:47:36 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト