对抗样本:ShadowsAttack

本文来自CVPR 2022,作者提出了一种新型光学对抗样本,ShadowAttack。它通过一种普遍且自然的现象——阴影,生成对抗扰动,达到自然而隐密的攻击效果。并且利用了EOP方法和二次优化稳固错误预测 y ~ w \tilde{y}_w y~w的方法,来提升对抗样本的鲁棒性。作者在自然环境和测试环境都测试了该方法的效果,交通标志牌的识别实验表明,ShadowAttack方法在LISA和GTSRB两个数据集的攻击成功率达到98.23%和90.47%。
在这里插入图片描述

1.Shadow噪声模型

为了利用Shadow生成对抗样本,有两个问题是我们需要考虑的,一是Shadow的位置;二是Shadow的像素值

1.1 Shadow 位置

对与shadow的位置,作者提出找到一个合适的多边形 P V \mathcal{P}_{\mathcal{V}} PV来模拟阴影区域。我们用一些顶点的坐标 V = { ( m 1 , n 1 ) , ( m 2 , n 2 ) , . . . , ( m s , n s ) } \mathcal{V}=\{(m_1, n1), (m_2, n_2), ..., (m_s, n_s)\} V={(m1,n1),(m2,n2),...,(ms,ns)}来表示这个多边形多边形 P V \mathcal{P}_{\mathcal{V}} P

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值