arXiv reaDer
Just One Moment:1フレーム攻撃に対するディープアクション認識の構造的脆弱性
Just One Moment: Structural Vulnerability of Deep Action Recognition against One Frame Attack
ビデオベースのアクション認識タスクは、近年広く研究されています。この論文では、特定のビデオクリップの単一フレームのみに目立たない摂動を追加する1フレーム攻撃を使用して、敵対的攻撃に対する深層学習ベースのアクション認識モデルの構造的脆弱性を研究します。私たちの分析は、モデルがその構造的特性のために1フレーム攻撃に対して非常に脆弱であることを示しています。実験は、攻撃の高いだまし率と目立たない特性を示しています。さらに、さまざまなシナリオで強力なユニバーサル1フレーム摂動が得られることを示します。私たちの仕事は、さまざまな観点から、最先端の行動認識モデルの敵対的な脆弱性という深刻な問題を提起しています。
The video-based action recognition task has been extensively studied in recent years. In this paper, we study the structural vulnerability of deep learning-based action recognition models against the adversarial attack using the one frame attack that adds an inconspicuous perturbation to only a single frame of a given video clip. Our analysis shows that the models are highly vulnerable against the one frame attack due to their structural properties. Experiments demonstrate high fooling rates and inconspicuous characteristics of the attack. Furthermore, we show that strong universal one frame perturbations can be obtained under various scenarios. Our work raises the serious issue of adversarial vulnerability of the state-of-the-art action recognition models in various perspectives.
updated: Tue Aug 17 2021 10:48:04 GMT+0000 (UTC)
published: Mon Nov 30 2020 07:11:56 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト