中文

看不见就跟踪不到:通过查询状态操控对基于传播的多目标跟踪器进行对抗攻击

计算机视觉与模式识别 2026-04-02 v1

摘要

近期的基于查询传播的跟踪(Tracking-by-Query-Propagation, TBP)方法通过实现端到端(E2E)流水线进行长程时间建模,推动了多目标跟踪(MOT)的发展。然而,这种对查询传播的依赖引入了尚未被探索的架构漏洞以抵御对抗攻击。我们提出了 FADE,一个旨在利用这些特定漏洞的新型攻击框架。FADE 采用两种针对核心 TBP 机制的攻击策略:(i)时间查询洪水攻击:生成虚假的时间一致跟踪查询以耗尽跟踪器的有限查询预算,迫使其终止有效跟踪。(ii)时间记忆破坏:直接攻击查询更新器的记忆,通过状态去相关切断时间链接,并擦除已匹配跟踪的学习特征标识。此外,我们引入了一个可微分流水线,通过利用先进感知传感器欺骗的模拟来优化这些攻击以实现物理世界可实现性。在 MOT17 和 MOT20 基准上的实验表明,FADE 对最先进的 TBP 跟踪器极为有效,导致大量身份切换和跟踪终止。

关键词

引用

@article{arxiv.2604.00452,
  title  = {Out of Sight, Out of Track: Adversarial Attacks on Propagation-based Multi-Object Trackers via Query State Manipulation},
  author = {Halima Bouzidi and Haoyu Liu and Yonatan Gizachew Achamyeleh and Praneetsai Vasu Iddamsetty and Mohammad Abdullah Al Faruque},
  journal= {arXiv preprint arXiv:2604.00452},
  year   = {2026}
}

备注

Accepted for presentation at CVPR 2026 (main track)