亚洲AV无码国产乱码一区三区|久久精品亚洲一区二区无码|久久er99国产精品|免费A级毛片无码

3D打印盒子攻破百度Apollo系統(tǒng),讓激光雷達(dá)看不見

3D打印動態(tài)
2019
07/15
13:55
分享
評論
來源:量子位

深度神經(jīng)網(wǎng)絡(luò)容易受到某些對抗樣本的攻擊,比如圖像分類網(wǎng)絡(luò),只需在圖中加入一點微小的擾動,就能讓它把熊貓當(dāng)成長臂猿。



如果把對抗攻擊用在自動駕駛汽車上,稍微修改一下路邊的交通標(biāo)志,它就會犯錯。



上面所說的對抗攻擊都是針對二維圖像。那么用探測三維物體的激光雷達(dá)(LiDAR)就可以避免這個問題嗎?

來自密歇根大學(xué)、百度研究院、UIUC的研究人員發(fā)現(xiàn),一些特殊的3D形狀也會令激光雷達(dá)受到對抗攻擊,讓它錯誤地把某些物體當(dāng)做行人,甚至視而不見。

這項研究揭示了基于自動駕駛系統(tǒng)的潛在漏洞,并提出了一種LiDAR-Adv方法,生成可以在各種條件下逃避激光雷達(dá)檢測的對抗物體。

看不見的奇怪盒子

研究人員把兩種不同的盒子擺在路中央:



方形的快遞盒子,自然逃不過激光雷達(dá)的法眼,自動駕駛汽車可以成功識別并繞過它。

下面的是研究人員基于LiDAR-Adv用3D打印制造的盒子,在百度的Apollo無人駕駛平臺(V2.0)上進(jìn)行測試,結(jié)果激光雷達(dá)會把它當(dāng)做是行人。

在其他實驗中,激光雷達(dá)甚至無法檢測到75厘米大小的物體。

在Apollo平臺上進(jìn)行的實驗證實了,不僅是理論上,現(xiàn)實世界中的激光雷達(dá)也確實存在著漏洞。有些奇形怪狀的盒子無法被激光雷達(dá)“看見”。



生成對抗樣本

盒子明明就在那里,為什么會被視而不見呢?激光雷達(dá)并不是直接生成物體的三維圖像,而是掃描空間中的點云(point cloud),將點云饋送到機(jī)器學(xué)習(xí)系統(tǒng),從而還原出物體。

雖然我們知道激光雷達(dá)的工作原理,但是要生成對抗樣本并不容易。首先機(jī)器學(xué)習(xí)是一個黑盒系統(tǒng),形狀的擾動如何影響掃描點云還不清楚;其次點云的預(yù)處理是不可微分的,無法使用基于梯度的優(yōu)化器。



研究人員提出的LiDAR-Adv解決了上述問題。他們模擬可微分的激光雷達(dá)渲染器,將3D對象的擾動連接到激光雷達(dá)掃描的點云;然后使用可微分的代理函數(shù)來制定3D特征聚合;最后設(shè)計不同的損失以確保生成3D對抗物體的平滑度。

在大小為50厘米的物體上,LiDAR-Adv可以達(dá)到71%的攻擊成功率,高于進(jìn)化算法的黑盒攻擊,在更大尺寸的物體上也一樣。



另外LiDAR-Adv生成的對抗物體還可以改變標(biāo)簽,讓激光雷達(dá)把某些物體誤檢測為行人。



LiDAR-Adv的實驗結(jié)果足以引起了人們對激光雷達(dá)系統(tǒng)安全性的擔(dān)憂,百度研究人員希望這項工作能夠揭示潛在的防御方法。



上一篇:四川省人民醫(yī)院為患者裝上3D打印的人工半骨盆
下一篇:3D打印助力顱骨修補(bǔ),醫(yī)學(xué)大咖在蓉聚焦生物材料新應(yīng)用
回復(fù)

使用道具 舉報

推動3D打印

關(guān)注南極熊

通知

聯(lián)系QQ/微信9:00-16:00

392908259

南極熊3D打印網(wǎng)

致力于推動3D打印產(chǎn)業(yè)發(fā)展

Copyright © 2024 南極熊 By 3D打印 ( 京ICP備14042416號-1 ) 京公網(wǎng)安備11010802043351
快速回復(fù) 返回列表 返回頂部
沂南县| 上饶县| 英超| 睢宁县| 上饶县| 沙坪坝区| 云安县| 灵山县| 洛川县| 文化| 巫溪县| 天柱县| 凤山市| 巫山县| 万州区| 吉水县| 达孜县| 遂平县| 太湖县| 新蔡县| 广州市| 右玉县| 宝坻区| 长顺县| 西华县| 页游| 永康市| 武邑县| 昂仁县| 盘山县| 宁南县| 潜山县| 冷水江市| 日喀则市| 房产| 滨海县| 牙克石市| 南宁市| 若羌县| 亚东县| 韩城市|