摘要
arXiv:2504.15823v1 攻击类型: 横向
摘要: 在低光条件下或化妆情况下仍能有效运行的近红外(NIR)面部识别系统,容易受到物理对抗攻击的影响。为了进一步展示实际应用中的潜在风险,我们设计了一种新颖、隐蔽且实用的对抗补丁,用于在黑盒环境中攻击NIR面部识别系统。我们通过使用人类不可感知的红外吸收墨水来生成具有数字化优化形状和位置的多个补丁,用于近红外图像。为了解决数字与实际世界NIR成像之间的优化不匹配,我们开发了一种人体皮肤的光反射模型,通过模拟近红外光反射来最小化像素级的差异。
与现有的最先进的(SOTA)物理攻击NIR面部识别系统的方法相比,实验结果表明,我们的方法在数字和物理域中都提高了攻击成功率,特别是在不同面部姿势下保持了有效性。值得注意的是,所提出的方法优于现有的SOTA方法,实现了在不同模型中物理域的平均攻击成功率82.46%,而现有方法为64.18%。该补丁的代码可以在 https://anonymous.4open.science/r/Human-imperceptible-adversarial-patch-0703/ 获取。