核心概念
複雑な表面領域に変形摂動を隠すことで、HiT-ADVは不可視性と敵対的強度の間のトレードオフを実現します。
摘要
最近の研究では、3D点群分類における敵対的攻撃方法が3Dモデルの脆弱性を明らかにしました。しかし、これらの攻撃例は人間の視覚に容易に認識されるため、不可視性を達成することが重要です。従来の点ベースの攻撃方法は外れ値や粗い表面を生じる傾向があります。この問題を解決するため、HiT-ADVは複雑な表面領域に変形摂動を隠すことで、不可視性と敵対的強度のバランスを取ります。さらに、デジタルおよび物理空間での実験結果は、HiT-ADVが他の最先端手法よりも優れていることを示しています。
統計資料
100.00% ASR ↑ (攻撃成功率)
CSD ↓ 0.4709 (曲率標準偏差差)
Uniform ↓ 0.2883 (均一指標)
KNN ↓ 0.7447 (*1e-3) (KNN距離)
引述
"By concealing perturbations in complex areas, the deformation perturbations become difficult to perceive."
"We propose an imperceptible shape-based attack framework."
"Our main contributions are in three aspects: achieving a favorable trade-off between adversarial strength and imperceptibility, suppressing digital adversarial strength, and validating the superiority of our framework."