敵対的な例は、いくつかのアプリケーションドメインのディープニューラルネットワークにとって深刻な脅威であり、それらを調査してその影響を軽減するために膨大な量の作業が行われています。それにもかかわらず、神経モデルの敵対的なロバスト性を評価するために特別に設計されたデータセットの生成に多くの作業が費やされていません。このホワイトペーパーでは、物理的な敵対パッチに対する神経モデルの敵対的ロバスト性の体系的な評価、およびさまざまな敵対的防御のパフォーマンスの比較に使用できる、フォトリアリスティックな合成データセットを自動生成するためのツールであるCARLA-GeARを紹介します。 /検出メソッド。このツールは、Python APIを使用してCARLAシミュレーター上に構築されており、自動運転のコンテキストでいくつかのビジョンタスクのデータセットを生成できます。生成されたデータセットに含まれる敵対的なパッチは、看板やトラックの後ろに取り付けられ、最先端のホワイトボックス攻撃戦略を使用して作成され、テスト中のモデルの予測エラーを最大化します。最後に、このペーパーでは、このような攻撃に対するいくつかの防御方法のパフォーマンスを評価するための実験的研究を紹介し、CARLA-GeARで生成されたデータセットが、現実世界での敵対的防御のベンチマークとして将来どのように使用されるかを示します。このホワイトペーパーで使用されているすべてのコードとデータセットは、http://carlagear.retis.santannapisa.itで入手できます。
Adversarial examples represent a serious threat for deep neural networks in several application domains and a huge amount of work has been produced to investigate them and mitigate their effects. Nevertheless, no much work has been devoted to the generation of datasets specifically designed to evaluate the adversarial robustness of neural models. This paper presents CARLA-GeAR, a tool for the automatic generation of photo-realistic synthetic datasets that can be used for a systematic evaluation of the adversarial robustness of neural models against physical adversarial patches, as well as for comparing the performance of different adversarial defense/detection methods. The tool is built on the CARLA simulator, using its Python API, and allows the generation of datasets for several vision tasks in the context of autonomous driving. The adversarial patches included in the generated datasets are attached to billboards or the back of a truck and are crafted by using state-of-the-art white-box attack strategies to maximize the prediction error of the model under test. Finally, the paper presents an experimental study to evaluate the performance of some defense methods against such attacks, showing how the datasets generated with CARLA-GeAR might be used in future work as a benchmark for adversarial defense in the real world. All the code and datasets used in this paper are available at http://carlagear.retis.santannapisa.it.