Physical adversarial attack 入门
创始人
2025-05-28 16:01:19
0

1.《ADVERSARIAL EXAMPLES IN THE PHYSICAL WORLD》

说明打印出来的通过digital attack的图片也可以欺骗 边缘端设备

2.《No need to worry about adversarial examples in object detection in autonomous vehicles》

证明了digital attack在物理世界视角等变化下是无效的

 3.《Synthesizing Robust Adversarial Examples》

提出了Expectation Over Transformation (EOT)框架,将图像的变化作为分布加入对抗期望的学习,使得扰动在各种变化T下都鲁棒!渲染了一个3D目标,在任意角度都是具有干扰性能。

EOT: 

 用拉格朗日松弛方法得到

 用PGD方法计算扰动

两个点:

1.怎么去实现T变化的分布采样

When working in simulation, we evaluate over a large number of transformations sampled randomly from the distribution;

应该是每次有概率采取不同的变化吧!在ART这个代码库里可以找到EOT的代码,其实就是遍历了多种可能性,每一张图片变化N次,每次取不同的变化幅度!

adversarial-robustness-toolbox/pytorch.py at main · Trusted-AI/adversarial-robustness-toolbox · GitHub

synthesizing-robust-adversarial-examples/Adversarial.ipynb at master · prabhant/synthesizing-robust-adversarial-examples · GitHub

2.为什么拉格朗日松弛是这样的结果!系数怎么确定!

相关内容

热门资讯

从“纸上政策”到“落地实效” ... 在建湖县高新技术园区,文辰精密科技有限公司的生产车间内机器轰鸣,工人们正忙着赶制新一批订单。这家专注...
跨省办公更便捷!京津冀律师驿站... 11月22日至23日,京津冀律师驿站在北京启动“百千万行动计划”,计划通过建立百家律所联系点,推动千...
梅花生物:因侵害专利权被味之素... 北京商报讯(记者 郭秀娟 王悦彤) 11月23日,北京商报记者获悉,近日梅花生物发布公告称,公司及全...
吉林益豆食品有限公司:依托互市... 珲春地处中、俄、朝三国交界,得天独厚的地理位置,使其成为连接东北亚的“黄金通道”。在这里,吉林益豆食...
北京外国语大学教授宁强在敦煌因... 中新网11月23日电 据“北京外国语大学国新学院”微信公众号消息,11月23日,北京外国语大学国际新...
上海市民建议“推行地铁月票制度... 近日 有网友在人民网“领导留言板”留言 希望上海地铁推出月票制度 上海申通地铁集团有限公司答复表示 ...
原创 中... 近期,日本首相高市早苗首次明确表态,必要时将武力介入台海,这一惊人的言论犹如对历史的挑衅,并直接威胁...
女儿为留学想卖掉其名下的房子,... 父母已离婚多年 很少与父亲见面 一直是姑姑 照顾病重的父亲…… 女儿因求学花销 急需卖房变现 200...
《最高人民法院关于审理建设工程... 为深入贯彻习近平法治思想,认真落实党的二十届四中全会精神,正确审理建设工程施工合同纠纷案件,统一法律...
【金昌】老百姓的“声音”,是这... 编 者 按 人民,是推动经济社会发展的主角;基层,是新闻永不枯竭的源头。为深入学习和践行“四力”要求...