論文の概要: Practical Adversarial Attacks on Spatiotemporal Traffic Forecasting
Models
- arxiv url: http://arxiv.org/abs/2210.02447v1
- Date: Wed, 5 Oct 2022 02:25:10 GMT
- ステータス: 処理完了
- システム内更新日: 2022-10-07 15:51:14.573176
- Title: Practical Adversarial Attacks on Spatiotemporal Traffic Forecasting
Models
- Title(参考訳): 時空間交通予測モデルに対する実効攻撃
- Authors: Fan Liu and Hao Liu and Wenzhao Jiang
- Abstract要約: 既存の手法は信頼性が高く偏りのない予測環境を前提としており、必ずしも野生では利用できない。
我々は,すべてのデータソースを同時に攻撃する代わりに,現実的な敵攻撃フレームワークを提案する。
理論的には、敵の交通予測攻撃の最悪の性能境界を実証する。
- 参考スコア(独自算出の注目度): 9.885060319609831
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Machine learning based traffic forecasting models leverage sophisticated
spatiotemporal auto-correlations to provide accurate predictions of city-wide
traffic states. However, existing methods assume a reliable and unbiased
forecasting environment, which is not always available in the wild. In this
work, we investigate the vulnerability of spatiotemporal traffic forecasting
models and propose a practical adversarial spatiotemporal attack framework.
Specifically, instead of simultaneously attacking all geo-distributed data
sources, an iterative gradient-guided node saliency method is proposed to
identify the time-dependent set of victim nodes. Furthermore, we devise a
spatiotemporal gradient descent based scheme to generate real-valued
adversarial traffic states under a perturbation constraint. Meanwhile, we
theoretically demonstrate the worst performance bound of adversarial traffic
forecasting attacks. Extensive experiments on two real-world datasets show that
the proposed two-step framework achieves up to $67.8\%$ performance degradation
on various advanced spatiotemporal forecasting models. Remarkably, we also show
that adversarial training with our proposed attacks can significantly improve
the robustness of spatiotemporal traffic forecasting models. Our code is
available in \url{https://github.com/luckyfan-cs/ASTFA}.
- Abstract(参考訳): 機械学習に基づく交通予測モデルは、高度な時空間自動相関を利用して、都市全体の交通状態を正確に予測する。
しかし、既存の手法は信頼性が高く偏りのない予測環境を前提としている。
本研究では,時空間トラヒック予測モデルの脆弱性を調査し,実用的な時空間攻撃フレームワークを提案する。
具体的には,すべての地理的分散データソースを同時に攻撃するのではなく,時間依存の被害者ノード集合を識別するために,反復勾配誘導ノード塩分法が提案されている。
さらに、摂動制約の下で実数値の逆トラフィック状態を生成する時空間勾配降下に基づくスキームを考案する。
一方,理論上は,対向交通予測攻撃の最悪の性能限界を実証する。
2つの実世界のデータセットに対する大規模な実験により、提案された2段階のフレームワークは、様々な高度な時空間予測モデルで最大で67.8 %のパフォーマンス劣化を達成している。
また,提案手法により,時空間交通予測モデルのロバスト性を大幅に向上させることができることを示す。
私たちのコードは \url{https://github.com/luckyfan-cs/ASTFA} で利用可能です。
関連論文リスト
- Towards Generalizable and Interpretable Motion Prediction: A Deep
Variational Bayes Approach [54.429396802848224]
本稿では,分布外ケースに対する頑健な一般化性を有する動き予測のための解釈可能な生成モデルを提案する。
このモデルでは, 長期目的地の空間分布を推定することにより, 目標駆動動作予測を実現する。
動き予測データセットの実験は、適合したモデルが解釈可能で一般化可能であることを検証した。
論文 参考訳(メタデータ) (2024-03-10T04:16:04Z) - Learning Robust Precipitation Forecaster by Temporal Frame Interpolation [65.5045412005064]
本研究では,空間的不一致に対するレジリエンスを示す頑健な降水予測モデルを構築した。
提案手法は,textit4cast'23コンペティションの移行学習リーダーボードにおいて,textit1位を確保したモデルにおいて,予測精度が大幅に向上した。
論文 参考訳(メタデータ) (2023-11-30T08:22:08Z) - Streaming Motion Forecasting for Autonomous Driving [71.7468645504988]
ストリーミングデータにおける将来の軌跡を問うベンチマークを導入し,これを「ストリーミング予測」と呼ぶ。
我々のベンチマークは本質的に、スナップショットベースのベンチマークでは見過ごされていない安全上の問題であるエージェントの消失と再出現を捉えている。
我々は,任意のスナップショットベースの予測器をストリーミング予測器に適応させることのできる,"Predictive Streamer"と呼ばれるプラグアンドプレイメタアルゴリズムを提案する。
論文 参考訳(メタデータ) (2023-10-02T17:13:16Z) - Implicit Occupancy Flow Fields for Perception and Prediction in
Self-Driving [68.95178518732965]
自動運転車(SDV)は、周囲を認識でき、他の交通参加者の将来の行動を予測できなければならない。
既存の作業は、検出されたオブジェクトの軌跡が続くオブジェクト検出を実行するか、シーン全体の密度の高い占有とフローグリッドを予測するかのいずれかである。
これは、認識と将来の予測に対する統一されたアプローチを動機付け、単一のニューラルネットワークで時間とともに占有とフローを暗黙的に表現します。
論文 参考訳(メタデータ) (2023-08-02T23:39:24Z) - Robust Spatiotemporal Traffic Forecasting with Reinforced Dynamic
Adversarial Training [13.998123723601651]
機械学習に基づく予測モデルは、Intelligent Transportation Systems(ITS)において、トラフィックパターンを予測するために一般的に使用されている。
既存のモデルのほとんどは敵攻撃の影響を受けやすいため、不正確な予測や、混雑や遅延などの負の結果につながる可能性がある。
交通予測タスクに敵対的トレーニングを組み込むための枠組みを提案する。
論文 参考訳(メタデータ) (2023-06-25T04:53:29Z) - Towards Motion Forecasting with Real-World Perception Inputs: Are
End-to-End Approaches Competitive? [93.10694819127608]
実世界の知覚入力を用いた予測手法の統一評価パイプラインを提案する。
我々の詳細な調査では、キュレートされたデータから知覚ベースのデータへ移行する際の大きなパフォーマンスギャップが明らかになりました。
論文 参考訳(メタデータ) (2023-06-15T17:03:14Z) - AdvDO: Realistic Adversarial Attacks for Trajectory Prediction [87.96767885419423]
軌道予測は、自動運転車が正しく安全な運転行動を計画するために不可欠である。
我々は,現実的な対向軌道を生成するために,最適化に基づく対向攻撃フレームワークを考案する。
私たちの攻撃は、AVが道路を走り去るか、シミュレーション中に他の車両に衝突する可能性がある。
論文 参考訳(メタデータ) (2022-09-19T03:34:59Z) - Enhancing the Robustness via Adversarial Learning and Joint
Spatial-Temporal Embeddings in Traffic Forecasting [11.680589359294972]
本稿では,ダイナミックスとロバストネスのバランスをとることの課題に対処するため,TrendGCNを提案する。
我々のモデルは、空間的(ノード的に)埋め込みと時間的(時間的に)埋め込みを同時に組み込んで、不均一な空間的・時間的畳み込みを考慮に入れている。
ステップワイドな予測エラーを独立して扱う従来のアプローチと比較して、我々のアプローチはより現実的で堅牢な予測を生み出すことができる。
論文 参考訳(メタデータ) (2022-08-05T09:36:55Z) - Spatially Focused Attack against Spatiotemporal Graph Neural Networks [8.665638585791235]
深時空間グラフニューラルネットワーク(GNN)は,トラフィック予測アプリケーションにおいて大きな成功を収めている。
GNNが現実世界の予測アプリケーションに脆弱性がある場合、ハッカーは簡単に結果を操作でき、交通渋滞や都市規模の破壊を引き起こす。
論文 参考訳(メタデータ) (2021-09-10T01:31:53Z) - Adversarial Diffusion Attacks on Graph-based Traffic Prediction Models [5.067859671505088]
最近の研究では、逆攻撃下でのグラフネットワーク(CN)の脆弱性を明らかにしている。
本稿では、GCNに基づくトラフィック予測モデルの堅牢性を調べるための新しいタスクである拡散攻撃を提案する。
提案アルゴリズムは,様々なシナリオにおける敵の攻撃タスクにおいて高い効率を示す。
論文 参考訳(メタデータ) (2021-04-19T14:57:25Z) - Long-Short Term Spatiotemporal Tensor Prediction for Passenger Flow
Profile [15.875569404476495]
本稿では,テンソルに基づく予測に焦点をあて,予測を改善するためのいくつかの実践的手法を提案する。
具体的には、長期予測のために「テンソル分解+2次元自己回帰移動平均(2D-ARMA)」モデルを提案する。
短期予測のために,テンソルクラスタリングに基づくテンソル補完を行い,過度に単純化され精度が保証されるのを避けることを提案する。
論文 参考訳(メタデータ) (2020-04-23T08:30:00Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。