多视角黑盒物理攻击对红外行人检测器的影响
原文中文,约400字,阅读约需1分钟。发表于: 。通过在红外光谱中使用 Adversarial Infrared Grid 方法,对行人检测器进行多视角黑盒物理攻击,实验结果表明该方法的攻击成功率超过了基线方法,具有较高的隐蔽性和鲁棒性。
本文介绍了一种名为Adversarial Infrared Curves (AdvIC)的新红外曲线模式,用于深度神经网络的安全攻击。AdvIC通过优化贝塞尔曲线和引入干扰,在数字和物理攻击中表现出较高的攻击成功率。作者还探讨了针对AdvIC的对抗性防御策略,该研究对于提高基于视觉的应用的安全性具有重要意义。