Feb, 2020

自动驾驶模型的敌对攻击和防御分析

TL;DR本文针对三种自动驾驶模型,分析了五种对抗性攻击和四种防御方法的效果。实验证明,与分类模型类似,这些模型仍然非常容易受到对抗性攻击,因此实践中应该考虑到这一点。对于系统和中间件构建者,需要同时部署多种防御方法来获得对各种攻击的良好覆盖。同时也需要保护好模型的细节信息,以降低黑盒攻击的效果。如果计算资源允许,则建议使用复杂的架构模型,因为该模型比简单模型更具弹性,更能抵御对抗性攻击。