arXiv reaDer
Just One Moment:ディープアクション認識に対する目立たない1フレーム攻撃
Just One Moment: Inconspicuous One Frame Attack on Deep Action Recognition
ビデオベースの行動認識タスクは、近年広く研究されています。この論文では、特定のビデオクリップの単一フレームのみに目立たない摂動を追加する新しい1フレーム攻撃を使用して、敵対的攻撃に対する深層学習ベースの行動認識方法の脆弱性を研究します。モデル構造と摂動の知覚可能性の観点から脆弱性を徹底的に分析するとともに、最先端の行動認識モデルに対する1フレーム攻撃の有効性を調査します。私たちの方法は、高いだまし率を示し、主観的なテストによって評価される人間の観察者にほとんど知覚できない摂動を生成します。さらに、普遍的な摂動を見つけるビデオにとらわれないアプローチを提示します。
The video-based action recognition task has been extensively studied in recent years. In this paper, we study the vulnerability of deep learning-based action recognition methods against the adversarial attack using a new one frame attack that adds an inconspicuous perturbation to only a single frame of a given video clip. We investigate the effectiveness of our one frame attack on state-of-the-art action recognition models, along with thorough analysis of the vulnerability in terms of their model structure and perceivability of the perturbation. Our method shows high fooling rates and produces hardly perceivable perturbation to human observers, which is evaluated by a subjective test. In addition, we present a video-agnostic approach that finds a universal perturbation.
updated: Mon Nov 30 2020 07:11:56 GMT+0000 (UTC)
published: Mon Nov 30 2020 07:11:56 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト