arrow
返回

Hard-Label Black-Box Adversarial Attacks for Implicit Scene Interactions

delete2025-01-01
delete0
PRE
AI
M
Muxue Liang
C
Chuan Wang
S
Siyuan Liang
A
Aishan Liu
Y
Yanan Cao
李
李清勇 (Qingyong Li)
Z
Zeming Liu
L
Liang Yang
操晓春 封面图
操晓春 (Xiaochun Cao)
DOI:10.1109/TIFS.2025.3615399delete
delete原文链接
delete原文求助
delete分享
delete收藏
摘要

摘要

En 中文
深度学习模型在各类应用中表现出色,但仍易受对抗性攻击。以往的对抗性攻击主要关注分类和目标检测等直接内容理解任务的脆弱性。隐式交互在智能任务中发挥着关键作用。然而,对隐式交互理解(如关系和行为)的关注有限。本文通过研究对抗性攻击背景下的隐式交互理解脆弱性,填补了这一空白。具体而言,我们引入了一种新的对抗性攻击任务——交互攻击(IA),旨在干扰场景交互理解而不影响直接实例识别。该任务面临独特挑战:(a) 交互与场景物体本质相关,难以独立探索;(b) 交互通常缺乏显式视觉线索,使直接优化过程复杂化。我们提出了一种针对隐式交互的新型对抗性攻击框架,命名为硬标签黑盒对抗实例攻击(HB-AIA)。HB-AIA包含三个核心模块:交互区域采样模块用于识别对抗实例定位的易损锚点;物体类别搜索模块用于探索具有更高混淆分数的代理类别;对抗实例生成模块用于制造具有目标共现混淆的对抗实例,以破坏易损区域内的特定交互。此外,我们基于人-物体交互任务建立了对抗攻击基准,以评估隐式交互的脆弱性。实验结果证明了该方法的有效性。
Keyword:
Black-box attack
interaction attack
hard label
human object interaction

期刊

IEEE Transactions on Information Forensics and Security 封面图
IEEE Transactions on Information Forensics and Security
IF:
8
论文数:
5.3K
被引数:
2.3W

机构

T
tsinghua university
学者数:
11.9W
论文数: 10.0W
被引数: 137
B
Beihang University
学者数:
5.2W
论文数: 4.1W
被引数: 37
B
Beijing Jiaotong University
学者数:
2.2W
论文数: 1.7W
被引数: 1.2W
S
sun yat-sen university
学者数:
1.9W
论文数: 6.4K
被引数: 14
H
hebei university of technology
学者数:
1.8W
论文数: 1.2W
被引数: 10
I
Institute of Information Engineering
学者数:
325
论文数: 111
被引数: 439
N
National University of Singapore
学者数:
7.6W
论文数: 6.5W
被引数: 11.4W
学者 查看更多机构
引用论文

引用论文

暂无论文信息