#672
summarized by : Kensho Hara
Over-the-Air Adversarial Flickering Attacks Against Video Recognition Networks

どんな論文か?

動画に対する敵対的攻撃に関する研究.時間によって色が変化するような摂動をフレーム全体に付与することでモデルが誤ったクラスに識別するように攻撃する手法を提案.二つの正則化項を導入することで人に知覚しにくい摂動を実現.どのクラスの動画でも誤って認識させる摂動も生成可能.提案手法では実世界においても照明の色を変化させることによって動画撮影時に攻撃可能であり,実際に効果が得られることを確認している.
placeholder

新規性

時間的な摂動を加えることによる動画認識に対する敵対的攻撃の手法を提案.実世界への適用も実験.

結果

Kinetics-400データセットでのI3Dによる行動認識で攻撃の有効性を確認.加えてR(2+1)D, R3D, MC3などその他のモデルにも攻撃可能であり,モデル間の攻撃の転移性も確認している.

その他(なぜ通ったか?等)

なぜOver-the-airというのかよくわからなかったけど,照明を無線でコントロールして攻撃できるから? GitHub: https://github.com/roiponytch/Flickering_Adversarial_Video