المفاهيم الأساسية
Proposing AdvIG for efficient black-box query attacks using geometric shapes in infrared physical attacks.
الملخص
研究では、新しい赤外線物理攻撃方法であるAdversarial Infrared Geometry(AdvIG)を提案しています。この手法は、Particle Swarm Optimization(PSO)を使用して幾何学的形状(直線、三角形、楕円)をモデル化し、効率的なブラックボックスクエリ攻撃を実行します。デジタル攻撃実験では、直線、三角形、楕円のパターンが93.1%、86.8%、100.0%の攻撃成功率を達成しました。物理攻撃実験では、異なる距離での攻撃成功率が評価されました。結果は直線61.1%、三角形61.2%、楕円96.2%でした。さらにAdvIGのステルス性と堅牢性も検証されました。
الإحصائيات
デジタル攻撃実験における直線パターンの攻撃成功率は93.1%です。
デジタル攻撃実験における三角形パターンの平均クエリ回数は113.1です。
物理攻撃実験における楕円パターンの平均クエリ回数は2.6です。
اقتباسات
"Extensive experiments are conducted to evaluate the effectiveness, stealthiness, and robustness of AdvIG."
"Our primary contributions can be summarized as follows: introducing AdvIG, conducting extensive experiments, and advocating for widespread attention to AdvIG."
"In the context of physical attacks, adversaries must navigate a trade-off between stealthiness and robustness."