LLM2D
基于颜色驱动的通用对抗补丁攻击针对双模可见红外检测器
CDUPatch: Color-Driven Universal Adversarial Patch Attack for Dual-Modal Visible-Infrared Detectors
作者: Jiahuan Long, Wen Yao, Tingsong Jiang, Chao Ma
发布日期: 4/16/2025
arXiv ID: oai:arXiv.org:2504.10888v1

摘要

arXiv:2504.10888v1 类别: cross 摘要: 敌对补丁广泛用于评估物体检测系统在现实场景中的鲁棒性。这些补丁最初设计用于欺骗单模态检测器(例如可见光或红外),最近已被扩展以针对可见光-红外双模态检测器。然而,现有的双模态对抗补丁攻击在多种物理场景中的攻击效果有限。为解决这一问题,我们提出了CDUPatch,这是一种针对可见光-红外物体检测器的跨模态补丁攻击,适用于不同尺度、视角和场景。具体来说,我们观察到颜色变化导致不同的热吸收程度,从而在红外成像中产生温度差异。利用这一特性,我们提出了一种RGB到红外的适配器(RGB-to-infrared adapter),可以将RGB补丁映射到红外补丁,实现跨模态补丁的统一优化。通过学习敌对补丁的最佳颜色分布,可以使补丁的热响应发生变化,并生成对抗性的红外纹理。此外,我们引入了多尺度裁剪策略,并构建了一个新的可见光-红外数据集MSDrone,该数据集包含不同尺度和视角的空中车辆图像。这些数据增强策略在真实环境条件下增强了我们补丁的鲁棒性。在四个基准数据集(例如DroneVehicle、LLVIP、VisDrone、MSDrone)上的实验表明,我们的方法在数字领域优于现有补丁攻击。广泛的物理测试进一步证实了该补丁在不同尺度、视角和场景之间的强大迁移能力。