Mar, 2019

对深度学习系统的基于物理摄像头的攻击:对抗相机贴纸

TL;DR本文主要研究了利用对摄像头物理操纵的方式实施对深度神经网络的物理对抗攻击,并提出了一种迭代的攻击方法,可以使攻击不易被察觉,实现了针对 ImageNet 分类器的 49.6% 的攻击成功率。