交通標識認識に対する敵対的攻撃: 調査
Adversarial Attacks on Traffic Sign Recognition: A Survey
交通標識認識は自動運転車の認識に不可欠な要素であり、現在はほぼ独占的にディープ ニューラル ネットワーク (DNN) を使用して実行されています。ただし、DNN は敵対的な攻撃に対して脆弱であることが知られています。これまでのいくつかの研究で、交通標識認識モデルに対する敵対的攻撃の実行可能性が実証されています。交通標識は、印刷された標識やステッカーを使用して現実世界の攻撃を簡単に実行できるため、敵対的攻撃の研究に特に有望です。この研究では、交通標識の検出および分類モデルに対してデジタルまたは現実世界の攻撃を実行する既存の研究を調査します。最新の進歩の概要を提供し、さらなる調査が必要な既存の研究分野に焦点を当てます。
Traffic sign recognition is an essential component of perception in autonomous vehicles, which is currently performed almost exclusively with deep neural networks (DNNs). However, DNNs are known to be vulnerable to adversarial attacks. Several previous works have demonstrated the feasibility of adversarial attacks on traffic sign recognition models. Traffic signs are particularly promising for adversarial attack research due to the ease of performing real-world attacks using printed signs or stickers. In this work, we survey existing works performing either digital or real-world attacks on traffic sign detection and classification models. We provide an overview of the latest advancements and highlight the existing research areas that require further investigation.
