arXiv reaDer
オブジェクト検出のための時間的特徴ネットワークの敵対的脆弱性
Adversarial Vulnerability of Temporal Feature Networks for Object Detection
時間領域全体の情報を考慮に入れることは、自動運転における環境認識の改善に役立ちます。ただし、時間的に融合されたニューラル ネットワークが意図的に生成された摂動、つまり敵対的攻撃に対して脆弱であるかどうか、または時間履歴がそれらに対する固有の防御であるかどうかは、これまで研究されていません。この作業では、オブジェクト検出のための時間的特徴ネットワークが普遍的な敵対的攻撃に対して脆弱であるかどうかを調べます。画像全体の知覚できないノイズと、ローカルにバインドされた敵対パッチの 2 種類の攻撃を評価します。どちらの場合も、摂動は PGD を使用してホワイト ボックス方式で生成されます。私たちの実験では、一時的な入力の一部を攻撃するだけでもネットワークをだますことができることが確認されています。生成された摂動を視覚的に評価して、攻撃の機能に関する洞察を得ます。堅牢性を高めるために、5-PGD を使用した敵対的トレーニングを適用します。 KITTI および nuScenes データセットに関する私たちの実験は、K-PGD を介して堅牢化されたモデルが、攻撃されていないモデルと同等の mAP ベースのパフォーマンスを維持しながら、調査された攻撃に耐えることができることを示しています。
Taking into account information across the temporal domain helps to improve environment perception in autonomous driving. However, it has not been studied so far whether temporally fused neural networks are vulnerable to deliberately generated perturbations, i.e. adversarial attacks, or whether temporal history is an inherent defense against them. In this work, we study whether temporal feature networks for object detection are vulnerable to universal adversarial attacks. We evaluate attacks of two types: imperceptible noise for the whole image and locally-bound adversarial patch. In both cases, perturbations are generated in a white-box manner using PGD. Our experiments confirm, that attacking even a portion of a temporal input suffices to fool the network. We visually assess generated perturbations to gain insights into the functioning of attacks. To enhance the robustness, we apply adversarial training using 5-PGD. Our experiments on KITTI and nuScenes datasets demonstrate, that a model robustified via K-PGD is able to withstand the studied attacks while keeping the mAP-based performance comparable to that of an unattacked model.
updated: Tue Aug 23 2022 07:08:54 GMT+0000 (UTC)
published: Tue Aug 23 2022 07:08:54 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト