来源:IEEE Transactions on Dependable and Secure Computing
韩国研究团队开发AdvWT框架,利用自然磨损(如风吹日晒)模拟对抗攻击,成功让AI误认交通标志。该攻击在多种模型上几乎全部奏效,物理打印后仍有效。研究还发现,用生成损坏图像训练AI可提升其抗干扰能力,为自动驾驶安全提供新思路。
来源:IEEE Transactions on Dependable and Secure Computing
韩国研究团队开发AdvWT框架,利用自然磨损(如风吹日晒)模拟对抗攻击,成功让AI误认交通标志。该攻击在多种模型上几乎全部奏效,物理打印后仍有效。研究还发现,用生成损坏图像训练AI可提升其抗干扰能力,为自动驾驶安全提供新思路。