arXiv reaDer
TraSw:トラックレット-マルチオブジェクトトラッキングに対する敵対的攻撃を切り替えます
TraSw: Tracklet-Switch Adversarial Attacks against Multi-Object Tracking
ディープニューラルネットワークの開発の恩恵を受けて、マルチオブジェクトトラッキング(MOT)は積極的な進歩を遂げました。現在、リアルタイムの共同検出追跡(JDT)ベースのMOTトラッカーはますます注目を集めており、多くの優れたモデルを導き出しています。ただし、JDTトラッカーの堅牢性が研究されることはめったになく、その成熟した関連付けアルゴリズムは追跡中のエラーに対して堅牢になるように設計されているため、MOTシステムを攻撃することは困難です。この作業では、JDTトラッカーの弱点を分析し、MOTの完全な追跡パイプラインに対してTracklet-Switch(TraSw)と呼ばれる新しい敵対的攻撃方法を提案します。具体的には、プッシュプル損失とセンターリーピングの最適化は、re-ID機能とオブジェクト検出の両方の敵対的な例を生成するように設計されています。 TraSwは、ごく少数のフレームを攻撃することで、トラッカーをだまして後続のフレームのターゲットの追跡に失敗する可能性があります。 MOT-Challengeデータセット(つまり、2DMOT15、MOT17、およびMOT20)を使用して、高度なディープトラッカー(つまり、FairMOT、JDE、ByteTrack)でメソッドを評価します。実験によると、TraSwは、単一ターゲット攻撃の場合は平均5フレームのみを攻撃し、複数ターゲット攻撃の場合は80%を超えるかなり高い成功率を達成することで、95%を超える高い成功率を達成できます。コードはhttps://github.com/DerryHub/FairMOT-attackで入手できます。
Benefiting from the development of Deep Neural Networks, Multi-Object Tracking (MOT) has achieved aggressive progress. Currently, the real-time Joint-Detection-Tracking (JDT) based MOT trackers gain increasing attention and derive many excellent models. However, the robustness of JDT trackers is rarely studied, and it is challenging to attack the MOT system since its mature association algorithms are designed to be robust against errors during tracking. In this work, we analyze the weakness of JDT trackers and propose a novel adversarial attack method, called Tracklet-Switch (TraSw), against the complete tracking pipeline of MOT. Specifically, a push-pull loss and a center leaping optimization are designed to generate adversarial examples for both re-ID feature and object detection. TraSw can fool the tracker to fail to track the targets in the subsequent frames by attacking very few frames. We evaluate our method on the advanced deep trackers (i.e., FairMOT, JDE, ByteTrack) using the MOT-Challenge datasets (i.e., 2DMOT15, MOT17, and MOT20). Experiments show that TraSw can achieve a high success rate of over 95% by attacking only five frames on average for the single-target attack and a reasonably high success rate of over 80% for the multiple-target attack. The code is available at https://github.com/DerryHub/FairMOT-attack .
updated: Wed Nov 17 2021 07:53:45 GMT+0000 (UTC)
published: Wed Nov 17 2021 07:53:45 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト