arXiv reaDer
ビデオ補間モデルに対するフレーム間加速攻撃
Inter-frame Accelerate Attack against Video Interpolation Models
中間フレームを合成してビデオ品質を向上させることを目的とした、深層学習ベースのビデオ フレーム補間 (VIF) 手法は、ここ数年で高度に開発されました。この論文では、VIF モデルの敵対的堅牢性を調査します。 VIF モデルに敵対的攻撃を適用したところ、VIF モデルは敵対的な例に対して非常に脆弱であることがわかりました。攻撃効率を向上させるには、ビデオ フレーム補間タスクの特性を最大限に活用することをお勧めします。直感的には、隣接するフレーム間のギャップは小さく、対応する敵対的な摂動も同様になるだろうと考えられます。次に、摂動を前の隣接フレームの摂動として初期化し、攻撃の反復回数を減らす、フレーム間加速攻撃 (IAA) と呼ばれる新しい攻撃方法を提案します。私たちの方法は、従来の方法と同等の攻撃パフォーマンスを達成しながら、攻撃効率を大幅に向上できることが示されています。さらに、より高いレベルの視覚タスクであるビデオ認識モデルにも手法を拡張し、優れた攻撃効率を実現します。
Deep learning based video frame interpolation (VIF) method, aiming to synthesis the intermediate frames to enhance video quality, have been highly developed in the past few years. This paper investigates the adversarial robustness of VIF models. We apply adversarial attacks to VIF models and find that the VIF models are very vulnerable to adversarial examples. To improve attack efficiency, we suggest to make full use of the property of video frame interpolation task. The intuition is that the gap between adjacent frames would be small, leading to the corresponding adversarial perturbations being similar as well. Then we propose a novel attack method named Inter-frame Accelerate Attack (IAA) that initializes the perturbation as the perturbation for the previous adjacent frame and reduces the number of attack iterations. It is shown that our method can improve attack efficiency greatly while achieving comparable attack performance with traditional methods. Besides, we also extend our method to video recognition models which are higher level vision tasks and achieves great attack efficiency.
updated: Thu May 11 2023 03:08:48 GMT+0000 (UTC)
published: Thu May 11 2023 03:08:48 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト