Dec, 2018

看见并不等于相信:针对物体检测器的实用对抗性攻击

TL;DR本研究提出了一种针对实时目标检测器的建设鲁棒且实用的 AE 系统解决方案,包括针对 HA 的 FIR 方法和 ERG 增强鲁棒性,以及针对 AA 的嵌套 AE,可攻击不同距离和角度下的检测器。实验表明,我们的 AE 系统的攻击成功率可以达到 92.4%,并且可攻击另外三种黑盒模型。