arrow
返回

Adversarial translucent patch: a robust physical attack technique against object detectors

delete2025-08-20
delete0
PRE
AI
K
Kalibinuer Tiliwalidi
C
Chengyin Hu
W
Weiwen Shi
G
G. Lu *
吴昊 封面图
吴昊 (Hao Wu)
DOI:10.1007/s10044-025-01535-5delete
delete原文链接
delete原文求助
delete分享
delete收藏
摘要

摘要

En 中文
基于计算机视觉的自动驾驶技术在日常生活中的日益普及,需要对其安全性进行进一步评估。当前利用不透明贴纸作为扰动的物理攻击技术缺乏隐蔽性,因此在现实应用中可能无效。一些研究使用相机镜头上的半透明贴片攻击深度神经网络(DNNs),但访问受害者相机不切实际。基于光线的攻击也难以在多变的环境条件下实现鲁棒效果。为解决这些应用于模式识别领域的问题,我们提出对抗性半透明贴片(AdvTP)。该方法利用经差分进化算法优化的半透明彩色贴片创建有效的物理扰动。这些贴片应用于目标物体,对目标检测器进行黑盒攻击,这是计算机视觉和图像处理的关键领域。大量实验验证了该方法的有效性、隐蔽性和鲁棒性。所提方法在数字攻击中达到91.04%的成功率,在大多数物理攻击案例中达到100%的成功率。该方法比基线方法具有更优的隐蔽性,并对先进目标检测器实现平均94.04%的攻击成功率。我们还分析了该方法在不同模式识别任务中的泛化能力,包括攻击图像分类器和车辆检测器,以及其在迁移攻击和对抗防御下的性能。鉴于该方法对基于视觉的应用(在多个应用领域中至关重要)构成显著安全威胁,我们相信这项工作将引起模式识别领域的广泛关注。代码可在https://github.com/kalbinur90/AdvTP.git获取。
Keyword:
Computer vision
Adversarial translucent patch
Effectiveness
Stealthiness
Robustness

期刊

Pattern Analysis and Applications 封面图
Pattern Analysis and Applications
IF:
2
论文数:
1.9K
被引数:
1.9K

机构

U
university of electronic science and technology of china
学者数:
1.3W
论文数: 4.8K
被引数: 4
C
china university of petroleum beijing
学者数:
307
论文数: 107
被引数: 0
引用论文

引用论文

TidyBot: personalized robot assistance with large language modelsTydybot: 具有大型语言模型的个性化机器人辅助
err2023-11-16
err51
PREAI
errWu, Jimmy; Antonova, Rika; Kan, Adam; Lepert, Marion; Zeng, Andy; Song, Shuran; Bohg, Jeannette; Rusinkiewicz, Szymon; Funkhouser, Thomas
err分享
err收藏
err分享
err收藏
err1997-01-01
err0
PREAI
errRainer Storn; Kenneth Price
err分享
err收藏
err分享
err收藏
ShapeShifter: Robust Physical Adversarial Attack on Faster R-CNN Object Detector
err2019-01-18
err0
PREAI
errShang-Tse Chen; Cory Cornelius; Jason Martin; Duen Horng Chau
err分享
err收藏
学者 查看更多内容