Feb, 2023

深度神经网络在交通标志识别中的物理对抗攻击:可行性研究

TL;DR本文研究通过不同攻击方法,包括黑盒攻击,来制造可以用于在不同环境中欺骗系统的扰动,并展示可靠的物理对抗攻击可以使用不同的方法进行执行,同时也可以降低扰动的可察觉程度。该发现强调了即使在黑盒情况下,需要通过可行的方法保护 DNN 的需求,同时也为使用对抗攻击增强原始训练数据的方法提供了基础。