摘要
从过去的观测结果中精确预测亚秒级范围内的人类未来运动对于各种安全关键应用至关重要。迄今为止,只有一项研究考察了人类运动预测对规避攻击的脆弱性。在本文中,我们提出了 BadHMP,这是第一个专门针对人类运动预测的后门攻击。我们的方法包括通过在骨骼的一条手臂中嵌入局部后门触发器来生成中毒训练样本,导致选定的关节在历史时间步长中保持相对静止或遵循预定义的运动。随后,将未来序列全局修改为目标序列,并遍历整个训练数据集以选择最适合中毒的样本。我们精心设计的后门触发器和目标保证了中毒样本的平滑性和自然性,使其隐蔽到足以躲避模型训练者的检测,同时在对未污染序列的预测保真度方面保持中毒模型不显眼。即使在低中毒样本注入率的情况下,目标序列也可以通过设计输入序列成功激活。在两个数据集(Human3.6M 和 CMU-Mocap)和两个网络架构(LTD 和 HRI)上的实验结果证明了 BadHMP 的高保真度、有效性和隐蔽性。我们还验证了攻击对微调防御的鲁棒性。