论文粗读——Improving transferability of 3D adversarial attacks with scale and shear transformations

在这里插入图片描述

论文地址:Improving transferability of 3D adversarial attacks with scale and shear transformations

动机

  1. 大多数3D点云分类器都针对白盒攻击,其中分类器的参数和其他信息在攻击中是已知的,这对于现实世界的应用来说是不现实的。
  2. 为了提高黑箱分类器的攻击性能,研究界通常使用基于转移的黑箱攻击。然而,当前基于转移的黑箱攻击的可转移性仍然相对较低。

已有方法及其不足

  1. 3D Adv;
  2. KNN攻击;
  3. AdvPC攻击;
  4. AOF攻击。

本文提出的方法

点云缩放和剪切攻击,即:SS攻击

数据集

ModelNet40(详见这篇论文的数据集介绍(ModelNet40)

定量效果

SS攻击可以显著提高所有黑盒模型上的可移植性,并在所有白盒模型上保持较高的攻击成功率:
在这里插入图片描述
SS攻击与目前主流的3D点云攻击方法相结合,能够有效提高3D对抗性点云样本的可移植性:
在这里插入图片描述
SS攻击与主流3D点云攻击方法相结合能够有效提高3D对抗性点云样本的目标攻击成功率:
在这里插入图片描述
进一步证明了本文提出的SS攻击方法的有效性:
在这里插入图片描述

本文方法的局限性

目前的目标攻击具有较低的可转移性 。

未来的研究方向

进一步提高3D点云目标攻击的可转移性。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

engineer致远

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值