AI監視システムへの物理的敵対的攻撃:検出、追跡、可視—赤外線回避

arXiv cs.CV / 2026/4/9

💬 オピニオンSignals & Early TrendsIdeas & Deep AnalysisModels & Research

要点

  • 本論文は、物理的敵対的攻撃は、検出・複数物体追跡・可視—赤外(Visible–Infrared)センシングが時系列に相互作用する監視環境のような設定で評価すべきだと主張している。
  • 実システムでは、フレームごとのRGB結果が誤解を招きうる理由、とりわけ夜間や二重モダリティ(可視+熱)での配備の場合について説明する。
  • レビューでは、重要な技術的側面—時間的持続性、センシング・モダリティ、物理攻撃の担体の現実性、システム全体としての攻撃目的—を4部構成のタクソノミーに整理している。
  • 複数物体追跡の回避、二重モダリティの可視—赤外への攻撃、制御可能な衣服に関する近年の研究が、分野において頑健性をどう解釈すべきかという捉え方の転換を示していることを論じる。
  • 評価における未解決のギャップとして、距離への頑健性やカメラ・パイプラインの変動への対応、アイデンティティ(ID)レベルの指標の必要性、ならびに作動(アクティベーション)を意識した脅威を考慮したテストの必要性を強調する。

要旨: 物理的敵対的攻撃は、孤立した画像ベンチマークではなく、実運用の監視システムにより近い状況でますます研究されている。これらの状況では、人物検出、多対象追跡、可視--赤外線センシング、そして攻撃キャリアの実用的な形態が、同時に重要になる。このことは、文献の読み方を変える。あるフレームで検出器を抑制する摂動は、時間とともに同一性が復元されるなら実際的な効果が限られるかもしれない。RGBのみの結果は、可視と熱(熱赤外)入力を組み合わせて使う夜間のシステムについてはほとんど語らない可能性がある。また、目立つパッチは、ウェアラブルなものや選択的に作動するキャリアとは異なる脅威モデルを示唆しうる。本論文は、その監視志向の観点から物理的攻撃を概観する。コンピュータビジョンにおけるすべての物理的攻撃の完全な目録を目指すのではなく、監視において中心となる技術的な問い、すなわち時間的持続性、センシングのモダリティ、キャリアの現実味、そしてシステム全体の目的に焦点を当てる。過去の研究は4部構成の分類法によって整理し、多対象追跡、デュアルモーダルの可視--赤外線回避、そして制御可能な衣服に関する最近の結果が、この分野におけるより広範な変化をどのように反映しているかを議論する。また、評価手法と未解決のギャップについても、距離の頑健性、カメラ・パイプラインの違い、同一性レベルの指標、作動(活性化)を意識したテストを含めて要約する。得られる全体像は、監視の頑健性は単一のフレームのベンチマークだけからは確実に判断できず、センサー横断であり、さらに実際の物理的な運用制約下で、時間の経過とともに展開するシステム問題として調べる必要がある、ということである。