抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
ビデオ分類システムは敵対的攻撃に脆弱であり,ビデオ検証において深刻なセキュリティ問題を生成できる。現在のブラックボックス攻撃は成功するために多数の質問を必要とし,攻撃のプロセスにおいて高い計算オーバヘッドをもたらす。他方,制限付き摂動を用いた攻撃は,雑音除去や敵対的訓練のような防衛に対して無効である。本論文では,無制限摂動に焦点を合わせて,ビデオ分類システムを偽造するために,スタイル転送を介したブラックボックスビデオ敵対攻撃であるStyleFoolを提案した。StyleFoolでは,まず,最良のスタイル画像を選択するためにカラーテーマ近接性を利用し,それがスタイル付きビデオにおける不自然な詳細事項を回避することを支援した。一方,ターゲット攻撃においてターゲットクラス確信度をさらに考慮し,決定境界に近いかまたはそれを超えてスタイル化ビデオを移動させることにより,分類器の出力分布に影響する。次に,勾配フリー法を用いて,敵対摂動をさらに最適化した。2つの標準データセット,UCF-101とHMDB-51上でStyleFoolを評価するための広範な実験を行った。実験結果は,StyleFoolが,クエリの数と既存の防御に対するロバスト性の両方に関して,最先端の敵対的攻撃より優れていることを実証した。さらに,非標的攻撃におけるスタイル化ビデオの50%は,既にビデオ分類モデルを偽装できるので,質問を必要としない。さらに,ユーザ研究を通して識別不能性を評価し,StyleFoolの敵対的サンプルが無制限摂動にもかかわらず,人間の眼に対して知覚不能に見えることを示した。【JST機械翻訳】