arXiv reaDer
IMPOSITION: シナリオ挿入による暗黙的なバックドア攻撃
IMPOSITION: Implicit Backdoor Attack through Scenario Injection
このペーパーでは、トレーニング データの直接ポイズニングを必要としない、シナリオ インジェクションによる IMPlicit BackdOor Attack (IMPOSITION) と呼ばれる新しいバックドア攻撃を紹介します。代わりに、攻撃はトレーニング データからの現実的なシナリオをトリガーとして利用し、推論中にモデルの出力を操作します。このタイプの攻撃は、ステルス性があり検出が難しいため、特に危険です。この論文では、自動運転 (AD) システムのコンテキストにおけるこの攻撃の適用に焦点を当てており、特に軌道予測モジュールをターゲットにしています。攻撃を実装するには、運転シーンでの一連のクローン動作を模倣するトリガー メカニズムを設計し、その結果、攻撃をトリガーするシナリオが作成されます。実験結果は、IMPOSITION がターゲット外のシナリオで高いパフォーマンスを維持しながら、軌道予測モデルを攻撃するのに効果的であることを示しています。私たちが提案した手法は、特に安全性が重要なアプリケーションにおいて、ディープ ニューラル ネットワーク (DNN) モデルの信頼性に関する研究の重要性が高まっていることを浮き彫りにしています。バックドア攻撃は、DNN モデルの安全性と信頼性に対して重大な脅威をもたらしており、このホワイトペーパーでは、DNN のバックドアに関する新しい視点を示します。提案された IMPOSITION パラダイムと、AD システムの状況におけるその重大性の実証は、この論文の重要な貢献です。私たちは、IMPOSITION が AD システムの安全性を簡単に侵害する可能性があることを示す実証研究を通じて、提案された攻撃の影響を強調します。
This paper presents a novel backdoor attack called IMPlicit BackdOor Attack through Scenario InjecTION (IMPOSITION) that does not require direct poisoning of the training data. Instead, the attack leverages a realistic scenario from the training data as a trigger to manipulate the model's output during inference. This type of attack is particularly dangerous as it is stealthy and difficult to detect. The paper focuses on the application of this attack in the context of Autonomous Driving (AD) systems, specifically targeting the trajectory prediction module. To implement the attack, we design a trigger mechanism that mimics a set of cloned behaviors in the driving scene, resulting in a scenario that triggers the attack. The experimental results demonstrate that IMPOSITION is effective in attacking trajectory prediction models while maintaining high performance in untargeted scenarios. Our proposed method highlights the growing importance of research on the trustworthiness of Deep Neural Network (DNN) models, particularly in safety-critical applications. Backdoor attacks pose a significant threat to the safety and reliability of DNN models, and this paper presents a new perspective on backdooring DNNs. The proposed IMPOSITION paradigm and the demonstration of its severity in the context of AD systems are significant contributions of this paper. We highlight the impact of the proposed attacks via empirical studies showing how IMPOSITION can easily compromise the safety of AD systems.
updated: Tue Jun 27 2023 19:15:06 GMT+0000 (UTC)
published: Tue Jun 27 2023 19:15:06 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト