摘要
arXiv:2409.12394v1 公告类型: 交叉 摘要: 物理对抗补丁已成为导致现实世界中交通标志识别(TSR)系统误分类的关键对抗攻击手段。然而,现有对抗补丁的隐蔽性较差,一旦部署就会无差别攻击所有车辆。本文提出了一种隐形且可触发的物理对抗补丁(ITPatch),采用新颖的攻击载体,即荧光墨水,以推进现有技术水平。它对目标标志应用精心设计的荧光扰动,攻击者随后可使用不可见的紫外线触发荧光效应,导致TSR系统误分类标志,并可能引发交通事故。我们进行了全面评估,以研究ITPatch的有效性,结果显示其在低光条件下成功率为98.31%。此外,我们的攻击成功绕过了五种流行的防御措施,成功率为96.72%。