Jun, 2022

对抗变焦镜头:一种新型实体世界攻击 DNNs

TL;DR本研究介绍了一种名为 Adversarial Zoom Lens(AdvZL)的新型物理对抗攻击技术,使用变焦镜头对物理世界中的图像进行缩放,从而欺骗深度神经网络,同时不会改变目标对象的特征。通过数字环境和物理环境的实验证明了该方法的有效性,并提出了对抗训练的防御建议。还探讨了该方法对未来自动驾驶的威胁可能性以及类似所提出攻击的变种威胁思路。