arXiv reaDer
シャムの視覚追跡に対する普遍的な標的型攻撃のシンプルで強力なベースライン
A Simple and Strong Baseline for Universal Targeted Attacks on Siamese Visual Tracking
シャムトラッカーは最近、敵対的な攻撃に対して脆弱であることが示されています。ただし、既存の攻撃方法では、各ビデオの摂動を個別に作成するため、計算コストは無視できません。この論文では、ターゲットを絞った攻撃を可能にする普遍的な摂動の存在を示します。たとえば、トラッカーに指定されたオフセットでグラウンドトゥルースの軌道をたどらせ、ビデオにとらわれず、ネットワークで推論を行わないようにします。具体的には、テンプレート画像に普遍的な知覚できない摂動を追加し、事前定義された軌道に付着する検索画像に偽のターゲット、つまり小さな普遍的な敵対パッチを追加することによってトラッカーを攻撃します。これにより、トラッカーはの位置とサイズを出力します。実際のターゲットではなく、偽のターゲット。私たちのアプローチは、単なる追加操作を除いて追加コストなしで新しいビデオを混乱させることを可能にし、勾配最適化やネットワーク推論を必要としません。いくつかのデータセットでの実験結果は、私たちのアプローチが標的型攻撃の方法でシャムトラッカーを効果的にだますことができることを示しています。提案された摂動は、ビデオ全体で普遍的であるだけでなく、さまざまなトラッカー間でよく一般化されることを示します。したがって、そのような摂動は、データとネットワークアーキテクチャの両方に関して二重に普遍的です。コードを公開します。
Siamese trackers are shown to be vulnerable to adversarial attacks recently. However, the existing attack methods craft the perturbations for each video independently, which comes at a non-negligible computational cost. In this paper, we show the existence of universal perturbations that can enable the targeted attack, e.g., forcing a tracker to follow the ground-truth trajectory with specified offsets, to be video-agnostic and free from inference in a network. Specifically, we attack a tracker by adding a universal imperceptible perturbation to the template image and adding a fake target, i.e., a small universal adversarial patch, into the search images adhering to the predefined trajectory, so that the tracker outputs the location and size of the fake target instead of the real target. Our approach allows perturbing a novel video to come at no additional cost except the mere addition operations -- and not require gradient optimization or network inference. Experimental results on several datasets demonstrate that our approach can effectively fool the Siamese trackers in a targeted attack manner. We show that the proposed perturbations are not only universal across videos, but also generalize well across different trackers. Such perturbations are therefore doubly universal, both with respect to the data and the network architectures. We will make our code publicly available.
updated: Mon Oct 11 2021 08:18:36 GMT+0000 (UTC)
published: Thu May 06 2021 07:26:36 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト