CVPRMar, 2024

躲藏于丛林之中:在 3D 点云上生成不可察觉且合理的对抗扰动

TL;DR我们提出了一种新的基于形状的对抗性攻击方法,称为 HiT-ADV,该方法通过在复杂的对象表面的部分隐藏变形扰动,实现了在可感知和对抗强度之间更好的权衡,此外,我们还通过使用良性重采样和良性刚性变换,进一步增强了物理对抗强度而几乎不损失可感知性。