【论文阅读】Dynamic Adversarial Patch for Evading Object Detection Models

一、介绍

这篇文章主要是针对目标检测框架的攻击,不同于现有的攻击方法,该论文主要的侧重点是考虑视角的变化问题,通过在车上布置多个显示器,利用视角动态选择哪一个显示器播放攻击内容,通过这种方法达到隐蔽与攻击的兼顾。

二、方法

文章的威胁模型假定攻击者对被攻击的模型有完全的了解,即白盒攻击。攻击分为两种情况:物体静止相机移动和物体移动相机静止。理想情况应该是有一个外部设备来实时确定被攻击者与攻击者的位置关系,但是这里为了简化实验,选择的是由实验者控制相机和攻击车辆的位置关系。

攻击的方法依然遵循原来的套路,采用叠加扰动并使模型性能下降的方法。这里选择的被攻击模型是YOLOV2,训练时手动标记显示器的位置并叠加图像,为了考虑到现实场景下的变化,作者在叠加图像的过程中随机给图像增加了亮度和对比度上的调整。

损失函数部分,考虑到目标检测模型实际上存在两个关键的指标:包围框和类别。这里作者设计了三种损失项:类别、物体以及交叉项。类别是只考虑类别损失,增大预测的类别与真实值之间的差异,同时作者还增加了一个语义类别,简单来说就是尽量不让车被误识别为自行车、卡车,而是被误识别为道路、树木等杂七杂八的东西。

物体项则是尽量降低目标检测结果的"置信度"这一项指标,当置信度过低时模型会认为该物体是错误的,从而直接过滤掉这一物体。

除此之外,作者也引入了平滑度的项,用于优化攻击的内容,减小瞩目性。

作者并没有使用显示器的NPS损失,最后的优化函数只包含两个损失项:

相关推荐
智算菩萨2 小时前
【How Far Are We From AGI】3 AGI的边界扩张——数字、物理与智能三重接口的技术实现与伦理困境
论文阅读·人工智能·深度学习·ai·agi
智算菩萨7 小时前
【How Far Are We From AGI】6 AGI的进化论——从胚胎到终极的三级跃迁与发展路线图
论文阅读·人工智能·深度学习·ai·agi
智算菩萨7 小时前
【How Far Are We From AGI】7 AGI的七重奏——从实验室到现实世界的应用图景与文明展望
论文阅读·人工智能·ai·agi·感知
智算菩萨9 小时前
多目标超启发式算法系统文献综述:人机协同大语言模型方法论深度精读
论文阅读·人工智能·深度学习·ai·多目标·综述
智算菩萨10 小时前
【How Far Are We From AGI】5 AGI的“道德罗盘“——价值对齐的技术路径与伦理边界
论文阅读·人工智能·深度学习·ai·接口·agi·对齐技术
JicasdC123asd11 小时前
感受野CBAM融合卷积改进YOLOv26双重注意力机制与自适应特征增强协同突破
人工智能·yolo·目标跟踪
JicasdC123asd13 小时前
感受野注意力卷积改进YOLOv26自适应空间加权与特征重排双重突破
yolo·计算机视觉·目标跟踪
wuxuand13 小时前
2026年时序分类综述论文阅读
论文阅读
JicasdC123asd13 小时前
快速跨阶段部分网络改进YOLOv26特征提取效率与梯度流动双重优化
人工智能·yolo·目标跟踪
StfinnWu13 小时前
论文阅读《GridDehazeNet: Attention-Based Multi-Scale Network for Image Dehazing》
论文阅读·深度学习·机器学习