交通标志识别中的对抗攻击:综述
计算机视觉与模式识别
2023-07-18 v1 密码学与安全
机器学习
摘要
交通标志识别是自动驾驶车辆感知的基本组成部分,目前几乎完全由深度神经网络(DNNs)完成。然而,已知 DNNs 易受对抗攻击。若干先前工作已证明对交通标志识别模型实施对抗攻击的可行性。由于使用打印标志或贴纸即可轻松实施真实世界攻击,交通标志尤其适于对抗攻击研究。本工作中,我们综述了针对交通标志检测与分类模型实施数字或真实世界攻击的已有研究,概述最新进展并强调尚需进一步研究的现有领域。
引用
@article{arxiv.2307.08278,
title = {Adversarial Attacks on Traffic Sign Recognition: A Survey},
author = {Svetlana Pavlitska and Nico Lambing and J. Marius Zöllner},
journal= {arXiv preprint arXiv:2307.08278},
year = {2023}
}
备注
Accepted for publication at ICECCME2023