arXiv reaDer
PointCAT: 堅牢な点群認識のための対照的な敵対的トレーニング
PointCAT: Contrastive Adversarial Training for Robust Point Cloud Recognition
さまざまなアプリケーションで優れたパフォーマンスが達成されているにもかかわらず、点群認識モデルは、自然な破損や敵対的な摂動に悩まされてきました。このホワイト ペーパーでは、点群認識モデルの一般的な堅牢性を高める方法を詳しく説明し、点群対照的敵対的トレーニング (PointCAT) を提案します。 PointCAT の主な直感は、ターゲット認識モデルを奨励して、クリーンな点群と破損した点群の間の決定のギャップを狭めることです。具体的には、監視されたコントラスト損失を活用して、認識モデルによって抽出された超球体機能の位置合わせと均一性を促進し、動的プロトタイプ ガイダンスを使用して集中損失のペアを設計し、これらの機能が属するカテゴリ クラスターから逸脱しないようにします。より困難な破損点群を提供するために、以前の敵対的トレーニング方法のように内部ループとして勾配ベースの攻撃を使用する代わりに、認識モデルと共にノイズ ジェネレーターを最初から敵対的にトレーニングします。包括的な実験は、提案された PointCAT がベースライン方法よりも優れており、等方性点ノイズ、LiDAR シミュレートされたノイズ、ランダムな点の低下、敵対的摂動などのさまざまな破損の下で、さまざまな点群認識モデルの堅牢性を劇的に向上させることを示しています。
Notwithstanding the prominent performance achieved in various applications, point cloud recognition models have often suffered from natural corruptions and adversarial perturbations. In this paper, we delve into boosting the general robustness of point cloud recognition models and propose Point-Cloud Contrastive Adversarial Training (PointCAT). The main intuition of PointCAT is encouraging the target recognition model to narrow the decision gap between clean point clouds and corrupted point clouds. Specifically, we leverage a supervised contrastive loss to facilitate the alignment and uniformity of the hypersphere features extracted by the recognition model, and design a pair of centralizing losses with the dynamic prototype guidance to avoid these features deviating from their belonging category clusters. To provide the more challenging corrupted point clouds, we adversarially train a noise generator along with the recognition model from the scratch, instead of using gradient-based attack as the inner loop like previous adversarial training methods. Comprehensive experiments show that the proposed PointCAT outperforms the baseline methods and dramatically boosts the robustness of different point cloud recognition models, under a variety of corruptions including isotropic point noises, the LiDAR simulated noises, random point dropping and adversarial perturbations.
updated: Fri Sep 16 2022 08:33:04 GMT+0000 (UTC)
published: Fri Sep 16 2022 08:33:04 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト