arXiv reaDer
最適な敵対パッチによる単眼深度推定への物理的攻撃
Physical Attack on Monocular Depth Estimation with Optimal Adversarial Patches
ディープラーニングは、完全な視覚ベースの自動運転(AD)システム(テスラやトヨタなど)の重要なコンポーネントである単眼深度推定(MDE)のパフォーマンスを大幅に向上させました。この作業では、学習ベースのMDEに対する攻撃を開発します。特に、最適化ベースの方法を使用して、ステルスな物理オブジェクト指向の敵対パッチを体系的に生成し、深度推定を攻撃します。攻撃のステルス性と有効性と、オブジェクト指向の敵対的なデザイン、敏感な領域のローカリゼーション、自然なスタイルのカモフラージュとのバランスを取ります。実際の運転シナリオを使用して、同時MDEモデルへの攻撃とADの代表的なダウンストリームタスク(つまり、3Dオブジェクト検出)を評価します。実験結果は、私たちの方法がさまざまなターゲットオブジェクトとモデルに対してステルスで効果的で堅牢な敵対パッチを生成でき、1 /のパッチでオブジェクト検出で6メートル以上の平均深度推定エラーと93%の攻撃成功率(ASR)を達成できることを示しています車両後部の9。実際の車両を使用した3つの異なる運転ルートでのフィールドテストでは、6メートルを超える平均深度推定エラーが発生し、連続ビデオフレームでのオブジェクト検出率が90.70%から5.16%に低下することが示されています。
Deep learning has substantially boosted the performance of Monocular Depth Estimation (MDE), a critical component in fully vision-based autonomous driving (AD) systems (e.g., Tesla and Toyota). In this work, we develop an attack against learning-based MDE. In particular, we use an optimization-based method to systematically generate stealthy physical-object-oriented adversarial patches to attack depth estimation. We balance the stealth and effectiveness of our attack with object-oriented adversarial design, sensitive region localization, and natural style camouflage. Using real-world driving scenarios, we evaluate our attack on concurrent MDE models and a representative downstream task for AD (i.e., 3D object detection). Experimental results show that our method can generate stealthy, effective, and robust adversarial patches for different target objects and models and achieves more than 6 meters mean depth estimation error and 93% attack success rate (ASR) in object detection with a patch of 1/9 of the vehicle's rear area. Field tests on three different driving routes with a real vehicle indicate that we cause over 6 meters mean depth estimation error and reduce the object detection rate from 90.70% to 5.16% in continuous video frames.
updated: Mon Jul 11 2022 08:59:09 GMT+0000 (UTC)
published: Mon Jul 11 2022 08:59:09 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト