多视角黑盒物理攻击对红外行人检测器的影响
💡
原文中文,约400字,阅读约需1分钟。
📝
内容提要
本文介绍了一种名为Adversarial Infrared Curves (AdvIC)的新红外曲线模式,用于深度神经网络的安全攻击。AdvIC通过优化贝塞尔曲线和引入干扰,在数字和物理攻击中表现出较高的攻击成功率。作者还探讨了针对AdvIC的对抗性防御策略,该研究对于提高基于视觉的应用的安全性具有重要意义。
🎯
关键要点
- 深度神经网络安全问题的关注主要集中在可见光物理攻击,红外领域的研究较少。
- 提出了一种新模式Adversarial Infrared Curves (AdvIC),通过优化贝塞尔曲线和引入干扰来提高攻击成功率。
- AdvIC在数字攻击中实现了94.8%的成功率,在物理攻击中实现了67.2%的成功率。
- AdvIC的隐蔽性和鲁棒性优于基准方法,平均攻击成功率为76.8%。
- 研究还探讨了针对AdvIC的对抗性防御策略,强调了其在视觉应用中的安全重要性。
➡️