arXiv reaDer
一貫した攻撃:具現化されたビジョンナビゲーションに対する普遍的な敵対的摂動
Consistent Attack: Universal Adversarial Perturbation on Embodied Vision Navigation
ディープ ニューラル ネットワークと組み合わせたビジョン ナビゲーションの具現化エージェントは、ますます注目を集めています。ただし、ディープ ニューラル ネットワークは悪意のある敵対的ノイズに対して脆弱であることが示されています。これは、Embodied Vision Navigation で壊滅的な障害を引き起こす可能性があります。さまざまな敵対的ノイズの中で、ユニバーサル敵対的摂動 (UAP)、つまり、エージェントのすべての入力フレームに適用される一定の画像に依存しない摂動は、攻撃中に計算効率が高く、アプリケーションで実用的であるため、Embodied Vision Navigation で重要な役割を果たします。 .ただし、既存の UAP メソッドは、Embodied Vision Navigation のシステム ダイナミクスを無視しており、最適ではない可能性があります。 UAP を逐次決定設定に拡張するために、普遍的なノイズ δ の下での乱れた環境を、δ-擾乱マルコフ決定プロセス (δ-MDP) として定式化します。定式化に基づいて、δ-MDP の特性を分析し、MDP のダイナミクスを考慮し、乱れた分布と乱れた Q 関数。さまざまな犠牲者モデルに対して、異なるデータセットと異なるシーンを持つ Habitat の PointGoal タスクで、一貫した攻撃によりパフォーマンスが大幅に低下する可能性があります。広範な実験結果は、Embodied Vision Navigation メソッドを現実の世界に適用することには深刻な潜在的リスクが存在することを示しています。
Embodied agents in vision navigation coupled with deep neural networks have attracted increasing attention. However, deep neural networks have been shown vulnerable to malicious adversarial noises, which may potentially cause catastrophic failures in Embodied Vision Navigation. Among different adversarial noises, universal adversarial perturbations (UAP), i.e., a constant image-agnostic perturbation applied on every input frame of the agent, play a critical role in Embodied Vision Navigation since they are computation-efficient and application-practical during the attack. However, existing UAP methods ignore the system dynamics of Embodied Vision Navigation and might be sub-optimal. In order to extend UAP to the sequential decision setting, we formulate the disturbed environment under the universal noise δ, as a δ-disturbed Markov Decision Process (δ-MDP). Based on the formulation, we analyze the properties of δ-MDP and propose two novel Consistent Attack methods, named Reward UAP and Trajectory UAP, for attacking Embodied agents, which consider the dynamic of the MDP and calculate universal noises by estimating the disturbed distribution and the disturbed Q function. For various victim models, our Consistent Attack can cause a significant drop in their performance in the PointGoal task in Habitat with different datasets and different scenes. Extensive experimental results indicate that there exist serious potential risks for applying Embodied Vision Navigation methods to the real world.
updated: Sat Mar 25 2023 08:43:16 GMT+0000 (UTC)
published: Sun Jun 12 2022 14:45:11 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト