论文粗读——Isometric 3D Adversarial Examples in the Physical World
论文地址:Isometric 3D Adversarial Examples in the Physical World
动机
现有的3D点云攻击方法远远不够隐蔽,并且在物理世界中性能严重下降。
已有方法及其不足
- 基于梯度的攻击->仅限于数字世界攻击;
- KNN攻击和GeoA3攻击->点云重建引入了较大的噪声和错误,导致攻击成功率低和物理世界中对抗对象的不自然性;
- 网格攻击->会产生较大的失真,可以很容易地将其检测为异常。
综上:现有的攻击很难同时实现3D对抗性攻击的自然性和有效性
本文提出的方法
ϵ-isometric (ϵ-ISO)攻击+MaxOT算法——>提高自然性和鲁棒性。
数据集介绍(ModelNet40)
The ModelNet40 dataset contains synthetic object point clouds. As the most widely used benchmark for point cloud analysis, ModelNet40 is popular because of its various categories, clean shapes, well-constructed dataset, etc. The ModelNet40 consists of 12,311 CAD