探索基于骨架动作识别的对抗性漏洞
文章研究了先进的行动识别器对抗性攻击的鲁棒性,并提出了一种基于 3D 骨架运动的攻击方法,该方法包含一种创新的感知丢失,保证攻击的不可察觉性,实证研究表明我们的方法对于白盒和黑盒情况均有效。
Mar, 2021
本文介绍了针对骨架人体动作识别技术面临的对抗攻击问题的解决方案 SkeletonVis,通过可视化来帮助人们了解攻击如何误导姿势检测模型做出错误预测。
Jan, 2021
本文第一次提出了一种针对基于骨架的动作识别进行的对抗攻击方法 CIASA,该方法使用图卷积网络对骨架图像进行建模,并通过满足多重物理约束实现对关键点的扰动,成功实现了 “语义不可知” 且高可转移的黑盒攻击,对时空深度学习任务具有潜在的威胁。
Sep, 2019
本文证明了在对骨骼长度进行干扰的情况下,即使在大大降低的维度下,骨骼动作识别模型也容易受到对抗攻击,并且在此设置下,骨骼长度攻击的对抗训练与数据增强具有相似的特性,既提高了对抗强度,也提高了对原始数据的分类准确率。
Sep, 2021
我们提出了一种新的敌对攻击方法,通过引入情感特征和动态距离函数,使用交替方向乘法算法 (ADMM) 生成具有更好的隐蔽性的敌对样本,以欺骗动作识别器,实验证明我们的方法在多个动作分类器和数据集上是有效的。
Jun, 2024
提出了一种名为 SMART 的方法,通过创新的感知损失攻击依赖于 3D 骨架运动的动作识别器,该方法在白盒和黑盒场景中都很有效,且具有广泛的推广性和多样性,并且证明 3D 骨架运动的对抗攻击与传统的对抗攻击问题存在明显的差异。
Nov, 2019
该研究证明了基于骨骼的人体活动识别方法容易受到对抗性攻击,并通过学习动作流形和定义对抗损失函数得到了一种新的梯度,称为骨骼 - 运动信息梯度。该研究提出了一种无需访问受攻击模型、训练数据或标签的攻击方法,对现有分类器构成真正的威胁,并提升了对抗样本在不同设置下的转移性和感知性。
Aug, 2023
该研究提出了基于骨骼运动的黑盒对抗攻击方法 (BASAR),通过全面的评估和比较,展示了其在不同模型、数据和攻击模式下的成功攻击能力,并揭示了骨骼运动中广泛存在的对抗样本。
Mar, 2021
这篇研究论文介绍了从基于深度学习架构的角度全面讨论使用三维骨架数据进行动作识别,并详细介绍了基于循环神经网络 (RNN)-based、卷积神经网络 (CNN)-based 和图卷积网络 (GCN)-based 的主流动作识别技术,并介绍了包括 NTU-RGB+D 在内的多个数据集和算法。
Feb, 2020
本文研究骨架为基础的人体动作识别的当前和未来发展方向,以 Skeletics-152、Skeleton-Mimetics、Metaphorics 和 NTU-120 等数据集作为研究对象,旨在评估现有方法和数据集的优劣,并开辟人体动作识别的新领域。
Jul, 2020