sponsored links

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

機器之心專欄

復旦大學姜育剛團隊

復旦大學開展針對影片模型中對抗樣本遷移性的研究,以促進影片模型的安全發展。

近年來,深度學習在一系列任務中(例如:影象識別、目標識別、語義分割、影片識別等)取得了巨大成功。因此,基於深度學習的智慧模型正逐漸廣泛地應用於安防監控、無人駕駛等行業中。但最近的研究表明,深度學習本身非常脆弱,容易受到來自對抗樣本的攻擊。對抗樣本指的是由在乾淨樣本上增加對抗擾動而生成可以使模型發生錯誤分類的樣本。對抗樣本的存在為深度學習的應用發展帶來嚴重威脅,尤其是最近發現的對抗樣本在不同模型間的可遷移性,使得針對智慧模型的黑盒攻擊成為可能。具體地,攻擊者利用可完全訪問的模型(又稱白盒模型)生成對抗樣本,來攻擊可能部署於線上的只能獲取模型輸出結果的模型(又稱黑盒模型)。此外,目前的相關研究主要集中在影象模型中,而對於影片模型的研究較少。因此,亟需開展針對影片模型中對抗樣本遷移性的研究,以促進影片模型的安全發展。

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

時序平移攻擊方法

與圖片資料相比,影片資料具有額外的時序資訊,該類資訊能夠描述影片中的動態變化。目前已有多種不同的模型結構(例如:Non-local,SlowFast,TPN)被提出,以捕獲豐富的時序資訊。然而多樣化的模型結構可能會導致不同模型對於同一影片輸入的高響應區域不同,也會導致在攻擊過程中所生成的對抗樣本針對白盒模型產生過擬合而難以遷移攻擊其他模型。為了進一步剖析上述觀點,來自復旦大學姜育剛團隊的研究人員首先針對多個常用影片識別模型(video recognition model)的時序判別模式間的相似性展開研究,發現不同結構的影片識別模型往往具有不同的時序判別模式。基於此,研究人員提出了基於時序平移的高遷移性影片對抗樣本生成方法。

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

  • 論文連結:https://arxiv.org/pdf/2110.09075.pdf
  • 程式碼連結:https://github.com/zhipeng-wei/TT

影片模型的時序判別模式分析

在影象模型中,常常利用 CAM(Class activation mapping)來視覺化模型對於某張圖片的判別區域。然而在影片模型的判別模式由於額外的時序維度而難以視覺化,且難以在不同模型間進行比較。為此,研究人員定義影片幀的重要性排序作為影片模型的時序判別模式。如果兩個模型共享相似的時序判別模式,那麼影片幀重要性的分佈會更加相似。

影片幀的重要性計算

研究人員使用了三種途徑衡量影片幀對於模型決策的重要性:Grad-CAM,Zero-padding 和 Mean-padding。Grad-CAM 在由 CAM 計算得到的 attention map 中針對每一幀進行均值計算,該均值則為影片各幀的重要性度量。而 Zero-padding 使用 0 來替換第i影片幀中的所有畫素值,並計算替換前後的損失值的變化程度。變化程度越高說明第 i 影片幀越重要。類似地,Mean-padding 使用臨近幀的均值替換第i影片幀。透過以上三種方式,可計算得到在不同模型下影片幀的重要性程度,並以此作為模型的時序判別模式。

時序判別模式相似度計算

由上述方法計算影片資料x在模型A上的影片幀重要性得分為

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

,其中T表示輸入影片幀的數目。那麼針對模型A和模型B,可得到

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

,結合 Spearman’s Rank Correlation,可計算模型間時序判別模式的相似性

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

,即

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

其中,

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

執行基於重要性值的排序操作並返回影片各幀的排序值。

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

的值在-1和1之間,當其等於0時表示模型A和模型B間的判別模式不存在關係,而-1或者1則表示明確的單調關係。

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

的值越大則模型間的判別模式越相似。基於此,可實現不同影片模型時序判別模式間關係的度量。

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

不同影片模型間判別模式的相似程度

上圖為 6 個影片模型間的判別模式關係熱圖。在不同模型設計架構下,Non-Local、SlowFast 和 TPN 間的時序判別模式相似程度較低;而在相同設計架構下,分別使用 3D Resnet-50 和 3D Resnet-101 作為 backbone 的影片模型具有更加相似的時序判別模式。以上趨勢在三種影片幀重要性計算方法中都得到了驗證。由此,可在實驗上證明該論文的假設,即不同影片模型結構會導致不同的時序判別模式。

時序平移攻擊方法

基於以上觀察,研究人員提出了基於時序平移的遷移攻擊方法。透過沿著時序維度移動影片幀,來降低所生成對抗樣本與白盒模型特定判別模型之間的擬合程度,提高對抗樣本在黑盒模型上的攻擊成功率。

使用

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

表示輸入影片,

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

表示其對應真實標籤,其中T,H,W,C分別表示幀數,高度,寬度和通道數,K表示類別數目。使用

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

表示影片模型對於影片輸入的預測結果。定義

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

為對抗噪聲,那麼攻擊目標可以定義為

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

,其中

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

,且限制

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

。定義

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

為損失函式。則非目標攻擊的目標函式可定義為:

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

為了降低攻擊過程中對於白盒模型的過擬合現象,研究人員對時序移動後影片輸入的梯度資訊進行聚合:

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

其中L表示最大平移長度,且

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

。函式

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

表示將所有的影片輸入沿著時序維度平移i幀。當平移後的位置大於T時,設當前幀為第i幀,即t+i>T,則第t幀的位置變為第t+i-T幀,否則為第t+i幀。而在時序平移後的影片輸入上計算完梯度後,仍會沿著時序維度平移回原始影片幀序列,並透過w_i來整合來自不同平移長度的梯度資訊。w_i可利用均一、線性、高斯三種方式生成(參考 Translation-invariant 攻擊方法)。

攻擊演算法整體流程如下,其中

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

用來限制生成的對抗噪聲滿足

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

結果討論與分析

為了探究時序平移攻擊方法的效能,研究人員在 UCF-101 和 Kinetics-400 兩個資料集,Non-local,SlowFast,TPN 三種不同結構的影片模型中進行對比實驗,其中影片模型分別使用 3D Resnet-50 和 3D Resnet-101 作為 backbone。當使用某一種結構的影片模型作為白盒模型時,計算所生成對抗樣本在其他結構的影片模型上的攻擊成功率(Attack success rate,ASR),以此作為評價指標。

研究人員分別在單步攻擊和迭代攻擊方法下進行了實驗對比。可以看出時序平移攻擊方法在單步攻擊和迭代攻擊下都能取得更高的 ASR,表明所生成的對抗樣本具有高遷移性。此外,在影片模型上,單步攻擊的效果好於迭代攻擊。這說明,在影象模型中發展出的遷移攻擊方法不適用於更復雜的影片模型。最後,當使用 TPN 模型作為白盒模型時,時序平移攻擊方法的效能提升較為有限,研究人員透過分析後認為 TPN 模型對於時序移動更加不敏感。

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

影片識別模型上的 ASR 對比圖

下表展示了與 Translation-invariant(TI)攻擊方法、Attention-guided(ATA)攻擊方法和 Momentum iterative(MI)攻擊方法相結合後的效能比較。可以看出,時序平移方法可以輔助這些方法發揮更好的效能,起到補充的作用。

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

結合現有方法的平均 ASR 結果對比

此外,研究人員還針對不同的平移長度L、權重w_i生成策略及平移策略進行了消融實驗。

平移長度L決定了有多少個平移後的影片輸入被用來進行特徵聚合。當L=0時,時序平移方法將會退化為最基本的迭代攻擊方法。因此,針對平移長度的研究是十分有必要的。下圖展示了不同平移長度下時序平移攻擊方法在不同黑盒模型下的 ASR 變化情況。可以看到,Non-local Resnet-50 模型的曲線更加穩定,而其他黑盒模型的曲線呈現先上升再趨於穩定的特點。這是因為 Non-local Resnet-50 與 Non-local Resnet-101 共享相似的模型結構。為了平衡 ASR 和計算複雜度,研究人員最終選取L=7來進行實驗。

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

不同平移長度下的時序平移攻擊方法效能對比

下表展示的是對於權重生成策略和平移策略的消融實驗結果。從表中可以看出,當賦予具有更大時序平移長度的影片輸入以更小的權重時,時序平移攻擊方法能取得較好的結果。此外,當平移策略變為隨機幀交換或遠距離交換時,時序平移攻擊方法會取得較差的結果。

首個基於時序平移的影片遷移攻擊演算法,復旦大學研究入選AAAI 2022

不同權重生成策略和平移策略下時序平移攻擊方法的效能對比

分類: 娛樂
時間: 2021-12-21

相關文章

國產諜戰劇的天花板,五部超級經典的諜戰電視劇,你更喜歡哪一部

國產諜戰劇的天花板,五部超級經典的諜戰電視劇,你更喜歡哪一部
本內容來源於@什麼值得買APP,觀點僅代表作者本人 |作者:超級奶爸楊小鬧 創作立場宣告:本文大概3500字左右,簡要介紹了我本人心中國產五大最經典的諜戰劇,經典中的經典. 最近看了由著名導演張藝謀執 ...

盤點十部諜戰劇,諜戰劇一哥柳雲龍上榜2部

盤點十部諜戰劇,諜戰劇一哥柳雲龍上榜2部
1.<風箏>:諜戰劇中的強劇,劇情懸疑,而且人物演技特別的好,鄭耀先的一生坎坷很真實.風箏這部劇是抗戰劇,諜戰劇的天花板,無人超越!也是一部唯一不敢看完,也不願意在看的電視劇!懷著感恩的心 ...

王鷗、王麗坤、宋軼主演過多部諜戰劇,誰是真正的“特工女王”?

王鷗、王麗坤、宋軼主演過多部諜戰劇,誰是真正的“特工女王”?
文|冷絲 欄目|諜戰劇 諜戰劇深受歡迎,如果有豔麗且諜戰技藝精湛的女性特工,這樣的諜戰劇就更受歡迎了. 3位大牌女星王鷗.王麗坤和宋軼主演和參演過多部諜戰劇,與她們一起出演的男明星也都是大牌明星,比如 ...

諜戰劇《潛伏》與《風箏》對比看,二者的差距還是很明顯

諜戰劇《潛伏》與《風箏》對比看,二者的差距還是很明顯
孫紅雷主演的<潛伏>與柳雲龍主演的<風箏>,是公認的兩部諜戰劇高峰,到底哪部作品更勝一籌,餘則成與鄭耀先兩位角色,哪位更出色,更能打動人心? 1·<潛伏>的故事 & ...

諜戰劇《叱吒之城》要火,柳雲龍邊導邊演,於和偉雷佳音同臺飆戲

諜戰劇《叱吒之城》要火,柳雲龍邊導邊演,於和偉雷佳音同臺飆戲
柳雲龍,被人尊稱為"諜戰之父".有粉絲更是直言:"柳雲龍作品必屬精品!"可見,影迷們對於柳雲龍的諜戰劇可謂是評價很高. 事實上,柳雲龍確實是娛樂圈一位罕見的奇才 ...

10部諜戰劇巔峰作品,《懸崖》未進入前5名,感到遺憾嗎?

10部諜戰劇巔峰作品,《懸崖》未進入前5名,感到遺憾嗎?
文|冷絲 欄目|諜戰劇 說到我國內地諜戰劇,<懸崖>是重要的代表作之一,也是諜戰劇迷非常喜愛的一部作品. 如果要列舉近20年諜戰劇巔峰作品,很多劇集能夠被列入,比如10大優秀作品:< ...

公認“零差評”的5部諜戰劇,每一部都值得二刷,你最喜歡哪部?

公認“零差評”的5部諜戰劇,每一部都值得二刷,你最喜歡哪部?
公認"零差評"的5部諜戰劇,每一部都值得二刷,你最喜歡哪部? 1.<叛逆者> 該劇根據畀愚的同名小說改編,講述了林楠笙.朱怡貞等人在中國共產黨員的指引下,堅持理想,尋找 ...

喜歡諜戰劇,是因為神秘感十足的特工,還是引人入勝的懸念?

喜歡諜戰劇,是因為神秘感十足的特工,還是引人入勝的懸念?
文|冷絲 欄目|諜戰劇 與其他很多種型別劇不一樣的是,諜戰劇講述的故事能否引人入勝,很大程度上取決於是否營造了足夠的懸念. 很多劇迷喜歡欣賞諜戰劇,不僅僅是因為帥氣或者美麗的男女特工,更重要的是劇集著 ...

佟麗婭主演諜戰劇《霞光》央視熱播 看原著瞭解女英雄的完整故事
石家莊日報訊 (融媒體記者 黃鎣 劉迪)"這部諜戰劇還真有點不一樣!"連日來,毛衛寧執導,郝巖擔任 編劇,佟麗婭領銜主演,陳昊.劉威.丁嘉麗.高露等主演的諜戰劇<霞光> ...

柳雲龍諜戰劇同名電視將播?四大衛視三大平臺助陣!開啟霸屏模式

柳雲龍諜戰劇同名電視將播?四大衛視三大平臺助陣!開啟霸屏模式
乍一聽到[功勳]這部劇馬上開播的訊息,腦子裡頓時浮現出2007年時播出的一部由[風箏]六哥(鄭耀先)和李小冉主演的那部諜戰劇. 心想:這不是播放過了嗎?怎麼又要播?難不成是因為質量極高,想要再刷一波熱 ...

三次更名、兩次延播,這部讓觀眾日思夜想的諜戰劇,定檔央8了

三次更名、兩次延播,這部讓觀眾日思夜想的諜戰劇,定檔央8了
諜戰劇一直是觀眾非常喜愛的一種劇型,從早年的<風箏>.<潛伏>,到後來的<偽裝者>.<隱秘而偉大>,可是最近兩年,諜戰劇的水準卻來越低,再也沒有了往日的 ...

佟麗婭《霞光》央八首播,收視奪冠,全員二虎八雞,反諜戰劇路數

佟麗婭《霞光》央八首播,收視奪冠,全員二虎八雞,反諜戰劇路數
10月8日晚間,電視劇<霞光>在央視電視劇頻道開啟了首播模式.這部電視劇由佟麗婭.丁嘉麗.劉威.高露等多位知名演員主演,講的則是女主角高大霞在解放戰爭時期的大連故事.這部電視劇的首播收視率 ...

裝酷耍帥就別演諜戰劇了!讓這6位男星告訴你,什麼叫演技派

裝酷耍帥就別演諜戰劇了!讓這6位男星告訴你,什麼叫演技派
眾所周知,諜戰劇因為它有複雜的劇情和特殊的背景,所以對演員的演技有很高的要求. 然而,小鮮肉們從頭到尾就是一個裝酷耍帥的表情,沒有靈魂的表演. 比如<秋蟬>,男主任嘉倫的表演基本停留在兩種 ...

東野攻打錦州前的諜戰,精彩程度堪比任何一部諜戰劇

東野攻打錦州前的諜戰,精彩程度堪比任何一部諜戰劇
錦州戰役開始前,林總是準備攻打長春的,所以此時東野的主力部隊是離長春比較近的,後來西柏坡強烈要求攻打錦州,林總這才下命令把部隊調往遼西,那麼這麼大的軍事調動,是怎麼運輸才沒被美蔣察覺的呢? 野司的動員 ...

靳東諜戰大劇來襲,首發預告資訊量巨大,王志文黑化眼神成大驚喜

靳東諜戰大劇來襲,首發預告資訊量巨大,王志文黑化眼神成大驚喜
靳東現在已然是觀眾心中的"國劇一哥"了,45歲就已經被評為了國家一級演員,16年演藝生涯共101部作品,只要有靳東的身影,每一部都能吸引眾多粉絲. 他就是這麼神奇,口碑和收視率要麼 ...

佟麗婭主演諜戰喜劇《霞光》登陸央視,有點“彪”的反套路女英雄出自他之筆

佟麗婭主演諜戰喜劇《霞光》登陸央視,有點“彪”的反套路女英雄出自他之筆
"對主旋律作品來說,忠於祖國.忠於信仰是一個共性的主題.這部作品不是簡單地將小人物置於大時代之中,而是塑造出了一個個豐滿立體的藝術形象,與時代同呼吸共命運,尤其又是透過幽默的方式呈現出來.用 ...

《霞光》披著諜戰片的衣,演著鬧劇中的戲,希望你給的驚喜在後面

《霞光》披著諜戰片的衣,演著鬧劇中的戲,希望你給的驚喜在後面
文丨聽雪說影 "能看完一集的智商在十歲,連著看完三集的智商絕對不超過三歲",什麼鬼?這就是對諜戰片<霞光>的評語. 前幾天,寫了一篇毛衛寧導演熱播的電視劇<霞光& ...

《懸崖之上》~~張藝謀眼中的諜戰驚險、殘酷及溫情
記得五一節時抽空看了正當紅的電影<懸崖之上>.這部由張藝謀導演,電視劇<懸崖>的編劇全勇先擔任編劇,張譯.於和偉.秦海璐.朱亞文.劉浩存.倪大紅.李乃文等大牌明星領銜主演的電影 ...

一戰雙面女間諜:因長得太美,被殺死後頭顱儲存在博物館

一戰雙面女間諜:因長得太美,被殺死後頭顱儲存在博物館
間諜對於我們來說並不陌生,在很多諜戰劇等戰爭片中都有看過.間諜是一個高風險的工作,要接近敵人從而獲取情報,一不小心就可能暴露,然後遭到痛苦的折磨.當一名間諜,也需要放棄很多東西,為了得到對方信任也要做 ...

佟麗婭主演的新劇,首播收視奪冠,反諜戰路數輕喜劇,有點意思

佟麗婭主演的新劇,首播收視奪冠,反諜戰路數輕喜劇,有點意思
對於諜戰片,我向來都喜歡柳雲龍的作品,雖然很多觀眾覺得柳雲龍作為主演,在劇中太能裝了,但好在故事紮實,保證了整體的質量,比如<暗算><風箏><勝算>等等. 不過最近 ...