CVPRJul, 2017

自主车辆目标检测无需担心对抗样本

TL;DR本文通过实验表明,目前物理对抗样本的构造不能影响到从不同距离和角度的拍摄图像,因为对抗扰动的特性对观察图像的尺度非常敏感,因此自动车只会从小范围内的距离错判停止标志。此外,研究还提出了:是否可以构造对许多或大多数观看条件都具有对抗性的例子,若能,则该构造应该对深度网络的模式内部表示提供非常重要的见解。