ディープラーニングベースの個人再識別(Re-ID)は、最近大きな進歩を遂げ、高いパフォーマンスを達成しています。この論文では、危険な攻撃方法、つまり、わずかなオーバーヘッドで分類モデルをだますことが示されているユニバーサル敵対摂動(UAP)攻撃に対する、現在の人物のRe-IDモデルの脆弱性を調べる最初の試みを行います。画像にとらわれない人とモデルに敏感でない人のRe-ID攻撃の両方に対して、より普遍的な敵対的摂動(MUAP)法を提案します。まず、リストごとの攻撃目的関数を採用して、類似性ランキングリストを直接破壊します。次に、モデル間攻撃のモデルに依存しないメカニズムを提案します。広範な実験は、提案された攻撃アプローチが高い攻撃性能を達成し、クロスモデルシナリオで他の最先端技術を大幅に上回っていることを示しています。この結果は、現在のRe-IDモデルのMUAPに対する脆弱性も示しており、さらに堅牢なRe-IDモデルを設計する必要があることを示唆しています。
Deep learning-based person re-identification (Re-ID) has made great progress and achieved high performance recently. In this paper, we make the first attempt to examine the vulnerability of current person Re-ID models against a dangerous attack method, i.e. , the universal adversarial perturbation (UAP) attack, which has been shown to fool classification models with a little overhead. We propose a more universal adversarial perturbation (MUAP) method for both image-agnostic and model-insensitive person Re-ID attack. Firstly, we adopt a list-wise attack objective function to disrupt the similarity ranking list directly. Secondly, we propose a model-insensitive mechanism for cross-model attack. Extensive experiments show that the proposed attack approach achieves high attack performance and outperforms other state of the arts by large margin in cross-model scenario. The results also demonstrate the vulnerability of current Re-ID models to MUAP and further suggest the need of designing more robust Re-ID models.