arXiv reaDer
ブラックボックススケルトンベースの人間活動分類子の防御
Defending Black-box Skeleton-based Human Activity Classifiers
ディープラーニングは、今日の多くのタスクの「実行」ソリューションと見なされてきましたが、悪意のある攻撃に対する本質的な脆弱性が大きな懸念事項になっています。この脆弱性は、モデル、タスク、データ、攻撃者など、さまざまな要因の影響を受けます。その結果、幅広いアプリケーションで問題に取り組むために、敵対的トレーニングやランダム化平滑化などの方法が提案されてきました。この論文では、スケルトンベースの人間活動認識を調査します。これは、重要なタイプの時系列データですが、攻撃に対する防御については十分に検討されていません。私たちの方法は、(1)堅牢な識別分類器の新しいベイズエネルギーベースの定式化、(2)アクションの敵対的なサンプル多様体の新しいパラメーター化、および(3)両方の敵対的なサンプルに対する新しいトレーニング後のベイズ処理によって特徴付けられますと分類器。フレームワークにベイジアンエネルギーベースの敵対的トレーニングまたはBEATという名前を付けます。 BEATは単純ですがエレガントであり、精度を犠牲にすることなく、脆弱なブラックボックス分類器を堅牢な分類器に変えます。これは、さまざまな攻撃の下で、さまざまなアクション分類子とデータセットにわたって驚くべき普遍的な有効性を示しています。
Deep learning has been regarded as the `go to' solution for many tasks today, but its intrinsic vulnerability to malicious attacks has become a major concern. The vulnerability is affected by a variety of factors including models, tasks, data, and attackers. Consequently, methods such as Adversarial Training and Randomized Smoothing have been proposed to tackle the problem in a wide range of applications. In this paper, we investigate skeleton-based Human Activity Recognition, which is an important type of time-series data but under-explored in defense against attacks. Our method is featured by (1) a new Bayesian Energy-based formulation of robust discriminative classifiers, (2) a new parameterization of the adversarial sample manifold of actions, and (3) a new post-train Bayesian treatment on both the adversarial samples and the classifier. We name our framework Bayesian Energy-based Adversarial Training or BEAT. BEAT is straightforward but elegant, which turns vulnerable black-box classifiers into robust ones without sacrificing accuracy. It demonstrates surprising and universal effectiveness across a wide range of action classifiers and datasets, under various attacks.
updated: Fri Apr 22 2022 13:41:21 GMT+0000 (UTC)
published: Wed Mar 09 2022 13:46:10 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト