对抗补丁只有在面对镜头时能够保持较高的攻击能力,当视角发生变化时,镜头只能捕获严重变形后的对抗补丁,甚至无法捕获,从而削弱了对抗攻击能力。为了解决这个问题,一些方法直接操纵3D目标物体的颜色纹理模式。这些方法的训练流程和基于对抗补丁的攻击方法一致,不同之处在于梯度下降优化的目标对象是3D目标物体的外观纹理模式,生成的外观纹理模式被称为对抗迷彩。生成的对抗迷彩能够覆盖整个物体,对任何视角的成像都进行有效攻击。这种方法相比对抗补丁可以更好地提高攻击能力的稳定性和鲁棒性。

标签: 军事


原文地址: https://cveoy.top/t/topic/bqBj 著作权归作者所有。请勿转载和采集!