May, 2023

DAP: 一种用于规避人物检测器的动态对抗贴纸

TL;DR本文提出了一种新颖的方法来生成自然的对抗性补丁,该方法不使用 GANs 并通过引入相似度指标构建相似度损失来重新定义优化问题,从而提高实际应用中的攻击效率和鲁棒性。该技术基于直接修改补丁中的像素值,可灵活地同时纳入多种变换。加入 “Creases Transformation”(CT)模块来增加对服装和物体姿态中的各种真实世界扭曲的鲁棒性,并在现场部署的智能相机的 YOLOv3tiny 检测器中展现出了优越的攻击成功率。