PhysGAN: Generating Physical-World-Resilient Adversarial Examples for Autonomous Driving

PhysGAN: Generating Physical-World-Resilient Adversarial Examples for Autonomous Driving

本文收录于CVPR 2020

本文针对在现实场景中针对自动驾驶系统产生对抗性路标或广告牌导致自动驾驶系统故障。

背景

本文将对抗攻击分为digital-attack和physical-attack

  • digital-attack:仅在像素级别上添加扰动。这种方式扰动能力强,但生成的对抗样本迁移到现实世界中其对抗性可能会无效。对于自动驾驶系统,这种方法将扰动添加到整个图片,包括背景信息(例如天空),这在现实中是无法实现的。
  • physical-attack:生成的扰动样本可以打印出来,且打印出的样本依旧具有对抗性。

以前的攻击方式

  • RP2: 在路标上直接粘贴黑白胶带,扰动太大,人眼易察觉
  • physFGSM:既属于digital-attack也属于physical-attack,将扰动只添加在路标上,这会导致其在digital attack上的攻击能力下降,但在physical attack上的攻击能力增强

之前的扰动只考虑静态情况,即只将扰动添加在一张包含路标的静态图中,没有考虑实际场景中的动态性,即车是驶向路标的。所以本文作者提出了一种适用于实际动态场景下的物理对抗攻击方式physGAN。

physGAN

流程

在这里插入图片描述

1、输入

与以往输入的是单张图片不同的是,本方法的输入是包含多帧图像的动态视频片段,每个片段的第一帧中应包含完整的路标或广告标志,且其大小要超过400像素,直到最后一帧路标或广告标志才可以有部分缺失。

2、符号定义

χ \chi χ = {Xi} sucn that χ \chi χ

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值