Redian新闻
>
北航打破模态壁垒,跨可见光-红外模态的通用物理对抗攻击方法来了

北航打破模态壁垒,跨可见光-红外模态的通用物理对抗攻击方法来了

公众号新闻
机器之心专栏
机器之心编辑部
可见光 - 红外同步隐身。

近年来,针对视觉感知系统安全性评估的探索逐步深入,先后有研究者成功实现基于眼镜、贴纸、衣服等不同载体的可见光模态安全评估技术,也有一些针对红外模态的新尝试。但是它们都只能作用于单一模态。

随着人工智能技术的发展,可见光 - 热红外成像技术已同时应用于治安监控、自动驾驶等诸多安全关键任务中,其中可见光成像可以在白天提供丰富的纹理信息,红外成像则可以在夜间清晰显示目标的热辐射分布,二者结合更为视觉感知系统带来 24 小时全覆盖和不受环境局限等诸多优势。因此,针对多模态视觉感知系统的统一安全评估方法也亟须研究。


然而,实现多模态评估极具挑战性。首先,在不同成像机制下攻击方法通用难。以前的方法都分别基于特定目标模态成像特点提出,在其他模态下很难起到作用。再者,平衡隐身性能、制作成本和灵活应用难。对于可见光和更难的红外模态双重有效已是不易,实现低成本便捷制作与使用更是难上加难。

面对诸多挑战,来自北航人工智能研究院的研究者挖掘可见光 - 红外模态间通用的形状属性,创新性地提出 「跨模态通用对抗补丁」,实现可见光 - 红外同步隐身。其遴选易获取、成本低、隔热性能优异的材料制作便捷贴片,即拆即用,在填补当前物理世界可见光 - 红外多模态检测系统鲁棒性评估技术缺失的同时,兼顾物理实现的简易性与即时性。实验证明了该方法在不同检测模型与模态下的有效性,以及多场景下的泛化性。目前,该论文已被 ICCV 2023 接收。


论文链接:https://arxiv.org/abs/2307.07859
代码链接:https://github.com/Aries-iai/Cross-modal_Patch_Attack

技术要点

该研究以进化算法为基础框架,立足形状建模、形状优化、模态平衡三个角度进行方案设计与效果改进,具体流程如图所示:
   

1. 基于样条插值的多锚点形状建模


对于基础形状建模部分,研究人员设计点优化建模新范式,其可通过改变点坐标直接调整补丁形状,此过程中锚点的运动不会受方向、距离等限制,有效增大了补丁形状的搜索空间。在此基础上,为了确保形状自然性,其还利用样条插值方法实现平滑连接,样条会更紧密地跟随控制点。

2. 基于差分进化的边界限定形状优化算法

实现攻击需要有效的优化手段,为此研究人员从时间成本、实际效果等角度考量,以进化算法作为基本框架,并从边界设定、适应度函数两个角度改进:

(1)边界设定:针对锚点进行边界设定提高形变有效性,降低时间成本。其具有以下设定:不会在曲线段内形成循环或自交;在曲线段内不容易出现尖点;不会出现在无效区域。 

以锚点为例,下图蓝色部分为边界设定图例,橙色部分为错误实例:


关于锚点的边界判定  数学表达如下所示:


(2)适应度函数:不同于前人工作仅针对于单个模态进行攻击评估,本文工作聚焦于可见光 - 红外两个模态,天然存在平衡模态效果差异的问题。因此为了避免走向易优化单一模态极端,研究人员创新性提出了基于检测器置信度得分感知的跨模态适应度函数,鼓励探索成功方向的同时平衡两模态效果差异,最后根据评分优胜劣汰。考虑到初始阶段和后期阶段攻击难度的不同,其使用指数函数代替线性函数,更加突出不同阶段攻击进度的差异性。

                             
算法迭代该探索过程直至两模态都攻击成功,输出最优形状策略。完整优化流程如下所示:


实验结果

实验一:针对不同系列检测器的跨模态攻击性能验证


实验二:针对形状的消融实验


实验三:针对跨模态适应度函数的消融实验


实验四:物理实施偏差下的方法鲁棒性验证


实验五:不同物理条件下的方法有效性验证


不同角度、距离、姿势、场景下的性能验证可视化结果

总结

本文工作以自然形状优化为核心,将形变补丁与跨模态攻击相结合,设计了一种物理环境下可见光 - 红外多模态鲁棒性评估方法。该方法可对多模态(可见光 - 红外)目标检测系统的鲁棒性进行评估,根据评估结果有效修正检测器模型,同时提高可见光、红外两种模态下目标图像检测的准确性,在物理环境下做到真正的可实施、可应用,为多模态检测系统的鲁棒性评估与改进作出贡献。


© THE END 

转载请联系本公众号获得授权

投稿或寻求报道:[email protected]

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
台积电创始人:美对中国芯片“卡喉咙”,大陆自会找到反击方法美国完成自体眼角膜干细胞重建,患者受伤5年后重见光明!打造最强防御堡垒,美军真的怕了解放军打破时间壁垒,重构历代变法全貌《历代经济变革得失》突发,华为再放大招!超预期or见光死?不能让老百姓挣钱,一切都是白扯,A股需要“立木为信”……上汽通用汽车金融:以创新突破行业增长壁垒“物理网红”张朝阳重庆大学讲物理:现代人需要对物理有所了解宝宝眼睛突变色"看见光就哭",妈带女儿就医惊:视力只剩5%到新疆木垒,和大作家一起看日出日落听风声鸟鸣哪个岗位才更适合你?数字化产品经理、项目经理、B端产品经理对比分析!!!打破学历壁垒!美国这个州取消对大多数工作的学位要求这是对「冷暴力」最好的回击方式几十年了,没想到户籍壁垒是这么打破的微博(24)—起早免费领 | 央视天花板级的科普纪录片,用物理知识玩转体育,堪称娃的物理启蒙入门片~最近看的几个烧脑的电影美国医生改造疱疹病毒,让盲人重见光明?!这做法狂野但有效啊!张忠谋最新采访:中国会找到反击方法,美企将失去业务看完这10张哲理对比图,我顿悟了改变人一生的“强者思维”Li-Fi标准重磅发布!比Wi-Fi快100倍的宝藏终于“见光”了《孙子兵法》,中国军师和非洲军阀【健康】被晒伤了怎么办?这里有多个方法来加速修复!【提示】野餐垃圾该如何分类?简单易学的垃圾分类方法来了→6大儿科常见症状如何应对,方法来了!海氏称反垄断局已受理对京东举报;蔚来李斌回应裁员传闻;货拉拉被约谈丨大公司动态在RTX 4090被限制的时代下,让大模型使用RLHF更高效的方法来了重瓣天竺葵,美丽大爆炸《胡润光谷中国设计榜》|打破壁垒,探索中国设计方向,为商业和设计的生态聚力【蒸汽工坊】|《Valorant》:玩不腻的爆破模式更强更通用:智源「悟道3.0」Emu多模态大模型开源,在多模态序列中「补全一切」港科大唐本忠院士、深圳大学王东/张志军JACS|多则优也:双受体工程构筑高效的近红外二区多模态AIEgens《别君叹》&《爱人先爱己》不喜欢冷暴力,但是吵架后根本不想理对方,怎么办ICCV 2023 | 通用数据增强技术!适用于任意数据模态的随机量化宝宝不爱用杯子喝水?4 个方法来引导
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。