arXiv reaDer
TraSw:トラックレット-マルチオブジェクトトラッキングに対する敵対的攻撃を切り替えます
TraSw: Tracklet-Switch Adversarial Attacks against Multi-Object Tracking
マルチオブジェクトトラッキング(MOT)は積極的な進歩を遂げ、多くの優れた深層学習モデルを導き出しました。ただし、トラッカーの堅牢性が研究されることはめったになく、その成熟した関連付けアルゴリズムは追跡中のエラーに対して堅牢であるように設計されているため、MOTシステムを攻撃することは困難です。この作業では、人気のある歩行者MOTトラッカーの脆弱性を分析し、MOTの完全な追跡パイプラインに対するTracklet-Switch(TraSw)と呼ばれる新しい敵対的攻撃方法を提案します。 TraSwは、高度なディープトラッカー(FairMOTやByteTrackなど)をだまして、ごく少数のフレームを攻撃することで、後続のフレームのターゲットの追跡に失敗する可能性があります。 MOT-Challengeデータセット(つまり、2DMOT15、MOT17、およびMOT20)での実験は、TraSwが平均4フレームのみを攻撃することで、95%を超える非常に高い成功率を達成できることを示しています。私たちの知る限り、これは歩行者のMOTトラッカーに対する敵対的攻撃に関する最初の作業です。コードはhttps://github.com/DerryHub/FairMOT-attackで入手できます。
Multi-Object Tracking (MOT) has achieved aggressive progress and derives many excellent deep learning models. However, the robustness of the trackers is rarely studied, and it is challenging to attack the MOT system since its mature association algorithms are designed to be robust against errors during the tracking. In this work, we analyze the vulnerability of popular pedestrian MOT trackers and propose a novel adversarial attack method called Tracklet-Switch (TraSw) against the complete tracking pipeline of MOT. TraSw can fool the advanced deep trackers (i.e., FairMOT and ByteTrack) to fail to track the targets in the subsequent frames by attacking very few frames. Experiments on the MOT-Challenge datasets (i.e., 2DMOT15, MOT17, and MOT20) show that TraSw can achieve an extraordinarily high success rate of over 95% by attacking only four frames on average. To our knowledge, this is the first work on the adversarial attack against pedestrian MOT trackers. The code is available at https://github.com/DerryHub/FairMOT-attack .
updated: Thu Mar 10 2022 14:17:12 GMT+0000 (UTC)
published: Wed Nov 17 2021 07:53:45 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト