#328
summarized by : Naoya Chiba
On Isometry Robustness of Deep 3D Point Cloud Models Under Adversarial Attacks

どんな論文か?

三次元点群の認識モデルに対するAdversarial Attacks手法.剛体変換(Isometry Transforms)を加えるだけで物体クラスの識別を誤るような三次元点群をに変換できることを示した.よく用いられる点群クラス分類手法がいずれもこのような攻撃に対してロバストではないことを実証.
placeholder

新規性

剛体変換のみで三次元点群についてのAdversarial Attacksを行った点が新規.このためのアルゴリズム(TSI Attack/CTRI Attack)を提案し,実際に攻撃が可能であることを示した.

結果

各種ネットワークに対して高確率(ブラックボックスで95%,ホワイトボックスで98.88%)で攻撃に成功.非常に小さい角度でも攻撃できる(2.81°で95%成功)ことを実証した.あるネットワークに対する敵対的サンプルが他のネットワークにも有効であることを実験的に示し,この脆弱性が一般的なものであることを立証している.

その他(なぜ通ったか?等)

三次元点群の識別モデルが剛体変換を考え,実際にわずかな回転だけで攻撃に成功すること示した.