中文

欺骗的轮廓:基于边缘贴块的交通标志物理对抗攻击

计算机视觉与模式识别 2025-12-04 v2

摘要

智能驾驶系统易受到交通标志的物理对抗攻击,这类攻击可导致误分类,进而引发错误的驾驶决策,危及道路安全。此外,在 V2X 网络中,这类误interpretation 还能引发级联失效,扰乱整体交通流和系统稳定性。然而,当前物理攻击的一个关键局限是缺乏隐蔽性。大多数方法对标志的中心区域施加扰动,导致视觉上显眼的图案,容易被人类观察者察觉,从而限制了其实际应用价值。本研究提出 TESP-Attack,一种针对交通标志分类的新型隐形感知对抗贴块方法。基于人类视觉注意力主要集中在交通标志中心区域的观察,我们采用实例分割生成与标志形状特征相匹配的边缘对齐掩码。采用 U-Net 生成器制作对抗贴块,通过颜色和纹理约束以及频域分析进行优化,以实现与背景环境的无缝集成,实现高度有效的视觉隐蔽性。该方法在不同体系结构的交通标志分类模型上Demonstrates出卓越的攻击成功率,在有限查询预算下成功率超过 90%。它还表现出强大的跨模型迁移性,并在不同角度和距离下保持稳健的实际性能。

关键词

引用

@article{arxiv.2512.00765,
  title  = {The Outline of Deception: Physical Adversarial Attacks on Traffic Signs Using Edge Patches},
  author = {Haojie Ji and Te Hu and Haowen Li and Long Jin and Chongshi Xin and Yuchi Yao and Jiarui Xiao},
  journal= {arXiv preprint arXiv:2512.00765},
  year   = {2025}
}