arXiv reaDer
強化学習によるスパースブラックボックスビデオ攻撃
Sparse Black-box Video Attack with Reinforcement Learning
最近、ビデオ認識モデルに対する敵対的な攻撃が調査されています。ただし、ほとんどの既存の作品は、各ビデオフレームを平等に扱い、それらの時間的相互作用を無視します。この欠点を克服するために、いくつかの方法でいくつかのキーフレームを選択し、それらに基づいて攻撃を実行しようとします。残念ながら、それらの選択戦略は攻撃ステップとは無関係であるため、結果として得られるパフォーマンスは制限されます。代わりに、フレーム選択フェーズは攻撃フェーズと密接に関連していると主張します。キーフレームは、攻撃の結果に応じて調整する必要があります。そのために、ブラックボックスビデオ攻撃を強化学習(RL)フレームワークに定式化します。具体的には、RL内の環境を認識モデルとして設定し、RL内のエージェントがフレーム選択の役割を果たします。認識モデルに継続的にクエリを実行し、攻撃フィードバックを受信することにより、エージェントはフレーム選択戦略を徐々に調整し、敵対的な摂動はますます小さくなります。パブリックUCF-101およびHMDB-51データセットでC3DとLRCNの2つの主流のビデオ認識モデルを使用して一連の実験を行います。結果は、提案された方法が効率的なクエリ時間で敵対的な摂動を大幅に減らすことができることを示しています。
Adversarial attacks on video recognition models have been explored recently. However, most existing works treat each video frame equally and ignore their temporal interactions. To overcome this drawback, a few methods try to select some key frames and then perform attacks based on them. Unfortunately, their selection strategy is independent of the attacking step, therefore the resulting performance is limited. Instead, we argue the frame selection phase is closely relevant with the attacking phase. The key frames should be adjusted according to the attacking results. For that, we formulate the black-box video attacks into a Reinforcement Learning (RL) framework. Specifically, the environment in RL is set as the recognition model, and the agent in RL plays the role of frame selecting. By continuously querying the recognition models and receiving the attacking feedback, the agent gradually adjusts its frame selection strategy and adversarial perturbations become smaller and smaller. We conduct a series of experiments with two mainstream video recognition models: C3D and LRCN on the public UCF-101 and HMDB-51 datasets. The results demonstrate that the proposed method can significantly reduce the adversarial perturbations with efficient query times.
updated: Fri Mar 11 2022 14:41:21 GMT+0000 (UTC)
published: Sat Jan 11 2020 14:09:49 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト