IJCAIMay, 2024

BadFusion: 针对 3D 目标检测的 2D 定向后门攻击

TL;DR通过在训练数据集中注入‘触发’来污染数据,我们提出了一种新的基于 2D 相机的反向攻击 3D 目标检测的方法,命名为 BadFusion。通过在整个融合过程中保留触发器的有效性,BadFusion 相对于现有的基于 2D 的攻击方法,实现了显著更高的攻击成功率。