行動認識は、自動運転車や監視など、その堅牢性が主な関心事である多くのアプリケーションで多用されています。この論文では、これまでほとんど調査されていなかった敵対的攻撃に対する最先端のアクションレコグナイザーの堅牢性を検証します。この目的のために、3D骨格運動に依存するアクションレコグナイザーを攻撃する新しい方法を提案します。私たちの方法は、攻撃の知覚不能性を保証する革新的な知覚損失を伴います。経験的研究は、私たちの方法がホワイトボックスとブラックボックスの両方のシナリオで効果的であることを示しています。その一般化可能性は、さまざまなアクション認識機能とデータセットで証明されています。その多様性は、さまざまな攻撃戦略で示されています。その不正は、広範な知覚研究で証明されています。私たちの方法は、時系列データの1つのタイプである3D骨格運動に対する敵対的攻撃が、従来の敵対的攻撃の問題とは大幅に異なることを示しています。その成功は、アクションレコグナイザーの堅牢性に深刻な懸念を引き起こし、潜在的な改善に関する洞察を提供します。
Action recognition has been heavily employed in many applications such as autonomous vehicles, surveillance, etc, where its robustness is a primary concern. In this paper, we examine the robustness of state-of-the-art action recognizers against adversarial attack, which has been rarely investigated so far. To this end, we propose a new method to attack action recognizers that rely on 3D skeletal motion. Our method involves an innovative perceptual loss that ensures the imperceptibility of the attack. Empirical studies demonstrate that our method is effective in both white-box and black-box scenarios. Its generalizability is evidenced on a variety of action recognizers and datasets. Its versatility is shown in different attacking strategies. Its deceitfulness is proven in extensive perceptual studies. Our method shows that adversarial attack on 3D skeletal motions, one type of time-series data, is significantly different from traditional adversarial attack problems. Its success raises serious concern on the robustness of action recognizers and provides insights on potential improvements.