Dec, 2018
看见并不等于相信:针对物体检测器的实用对抗性攻击
Seeing isn't Believing: Practical Adversarial Attack Against Object Detectors
Yue Zhao, Hong Zhu, Ruigang Liang, Qintao Shen, Shengzhi Zhang...
TL;DR本研究提出了一种针对实时目标检测器的建设鲁棒且实用的 AE 系统解决方案,包括针对 HA 的 FIR 方法和 ERG 增强鲁棒性,以及针对 AA 的嵌套 AE,可攻击不同距离和角度下的检测器。实验表明,我们的 AE 系统的攻击成功率可以达到 92.4%,并且可攻击另外三种黑盒模型。