摘要
arXiv:2504.01632v1 Announce Type: cross
摘要:深度神经网络(DNNs)的健壮性在关键安全应用中是一个重要因素,特别是在复杂和动态环境中,这些环境中可能会出现局部污染。尽管之前的研究已经评估了语义分割(SS)模型在全局图像自然或 adversarial 污染下的健壮性,但在局部污染条件下密集视觉模型的空间健壮性进行全面研究仍然相对较少。本论文填补了这一空白,通过引入专门的度量标准来评估分割模型的空间健壮性,并提出了一个评估框架来评估局部污染的影响。此外,我们揭示了使用单一局部对抗扰动来表征最坏情况健壮性的固有复杂性。为了解决这个问题,我们提出了区域感知多攻击对抗分析方法,该方法能够更深入地理解模型在特定区域应用对抗扰动时的健壮性。提出的度量标准和分析在15个驾驶场景中的分割模型上进行了评估,揭示了局部污染在自然形式和对抗形式下对模型效果的关键影响。结果表明,这些两种类型的威胁对模型的影响是不同的;例如,基于变压器的分割模型对局部自然污染表现出显著的健壯性,但对抗污染非常脆弱,反之亦然对于基于CNN的模型。因此,我们还通过集成模型解决了同时抵御自然和对抗形式的局部污染的健壮性挑战,从而实现更广泛威胁覆盖和密集视觉任务的更好可靠性。