摘要
目标检测是自动驾驶中一项至关重要的任务。虽然现有的研究已经提出了各种针对目标检测的攻击,例如使用对抗性补丁或贴纸的攻击,但对 3D 表面投影攻击的探索仍然很大程度上未被触及。与具有固定对抗模式的对抗性补丁或贴纸相比,投影攻击允许对这些模式进行瞬态修改,从而实现更灵活的攻击。在本文中,我们介绍了一种专门针对自动驾驶场景中目标检测的对抗性 3D 投影攻击。我们将攻击公式化作为一个优化问题,利用颜色映射和几何变换模型的组合。我们的结果证明了所提出的攻击在欺骗 YOLOv3 和 Mask R-CNN 在物理环境中的有效性。在室内环境中进行的评估表明,在低环境光条件下,攻击成功率高达 100%,突出了我们的攻击在现实世界驾驶场景中的潜在危害。