2.3 物理世界与真实场景对抗攻击 本节摘要:前面讲的白盒、黑盒攻击大多在数字空间里直接改像素,但真实世界里的攻击要复杂得多:攻击者不能直接改摄像头拍到的像素,只能改造物理物体本身,再让模型在拍摄、打印、光照、角度变化后仍然误判。这类"物理世界对抗攻击"(Physical Adversarial Attack)已经有不少成功案例——在停车标志上贴几块胶带让自动驾驶把它认成限速牌,在眼镜框上贴图案让人脸识别认错人。 会员。《2.3 物理世界与真实场景对抗攻击》收录于灏天文库文集《AI安全与对抗机器学习》,原作者/来源:灏天文库,整理自「灏天文库」,提供技术教程、实践指南与问题解决方案,支持在线阅读、全文检索与知识沉淀,助力开发者系统化学习。本站整理收录,版权归原作者/开源协议所有。