Mar, 2024

对抗红外几何:利用几何特征对抗红外行人检测器的攻击

TL;DR我们提出了一种新的红外物理攻击方法 Adversarial Infrared Geometry (AdvIG),通过建模不同的几何形状(线条、三角形、椭圆形)并使用粒子群优化(PSO)来优化其物理参数,从而实现了高效的黑盒查询攻击。通过大量实验评估了 AdvIG 的有效性、隐蔽性和鲁棒性,并在数字攻击和物理攻击实验中证实了 AdvIG 方法的高效性。我们呼吁广泛关注 AdvIG 作为一种简单高效的黑盒对抗攻击方法。