摘要
骨骼序列作为人类行为的结构化表示,在人类活动识别 (HAR) 中扮演着至关重要的角色。对抗性骨骼序列的可迁移性使得攻击能够在现实世界的 HAR 场景中实现,例如自动驾驶、智能监控和人机交互。然而,大多数现有的基于骨骼的 HAR (S-HAR) 攻击主要针对白盒场景设计,并且对抗性迁移能力较弱,因此不能被认为是真正的基于迁移的 S-HAR 攻击。更重要的是,这种失败的原因尚不清楚。在本文中,我们通过损失曲面的视角研究了这一现象,并发现其锐度导致了 S-HAR 中迁移能力较弱。受此观察的启发,我们假设并实验证明,平滑崎岖的损失景观可以潜在地提高 S-HAR 中的对抗性迁移能力。为此,我们提出了第一个基于迁移的骨骼动作识别攻击方法 TASAR。TASAR 通过新的后训练双贝叶斯优化策略探索平滑的模型后验,而无需替代模型重新训练。此外,与以前将每个帧独立处理并忽略序列中时间一致性的基于迁移的攻击不同,TASAR 将运动动力学融入贝叶斯攻击梯度中,有效地扰乱了 S-HAR 的时空一致性。为了详尽地评估现有方法和我们方法的有效性,我们构建了第一个大规模鲁棒 S-HAR 基准,包括 7 个 S-HAR 模型、10 种攻击方法、3 个 S-HAR 数据集和 2 种防御方法。大量的实验结果证明了 TASAR 的优越性。我们的基准测试方便了未来研究的比较,代码可在补充材料中找到。