LLM2D
TACO: 用于愚弄目标检测器的卡车对抗伪装优化
TACO: Adversarial Camouflage Optimization on Trucks to Fool Object Detectors
作者: Adonisz Dimitriu, Tam\'as Michaletzky, Viktor Remeli
发布日期: 4/14/2025
arXiv ID: oai:arXiv.org:2410.21443v2

摘要

arXiv:2410.21443v2 通告类型: replace-cross 摘要: adversarial 攻击威胁到在自动驾驶车辆和防御系统等关键应用中机器学习模型的可靠性。随着像 YOLOv8 这样的检测模型变得越来越robust,开发有效的对抗性方法变得越来越具有挑战性。我们提出了一种名为 Truck Adversarial Camouflage Optimization (TACO) 的新框架,该框架在 3D 车辆模型上生成对抗性伪装图案以欺骗最先进的目标检测器。采用 Unreal Engine 5,TACO 将可微渲染与真实感渲染网络相结合,以 YOLOv8 为目标优化对抗性纹理。为了确保生成的纹理在欺骗检测器方面有效且视觉上合理,我们引入了卷积平滑损失函数,这是一种通用的平滑损失函数。实验评估表明,TACO 显著降低了 YOLOv8 的检测性能,在未见过的测试数据上实现了 0.5 阈值下的平均精度([email protected])为 0.0099。此外,这些对抗性模式还对其他目标检测模型(如 Faster R-CNN 以及较早版本的 YOLO)具有很强的迁移性。