首頁 科技週邊 人工智慧 北航打破模態壁壘,跨可見光-紅外線模態的通用物理對抗攻擊方法來了

北航打破模態壁壘,跨可見光-紅外線模態的通用物理對抗攻擊方法來了

Sep 11, 2023 pm 06:53 PM
理論 視覺感知 可見光 - 熱紅外線成像

近年來,針對視覺感知系統安全性評估的探索逐步深入,先後有研究者成功實現基於眼鏡、貼紙、衣服等不同載體的可見光模態安全評估技術,也有一些針對紅外線模態的新嘗試。但是它們都只能作用於單一模態。


隨著人工智慧技術的發展,可見光- 熱紅外線成像技術已同時應用於治安監控、自動駕駛等諸多安全關鍵任務中,其中可見光成像可以在白天提供豐富的紋理訊息,紅外線成像則可以在夜間清晰顯示目標的熱輻射分佈,二者結合更為視覺感知系統帶來24 小時全覆蓋和不受環境局限等諸多優勢。因此,針對多模態視覺感知系統的統一安全評估方法也亟須研究。

北航打破模態壁壘,跨可見光-紅外線模態的通用物理對抗攻擊方法來了

#然而,實現多模態評估極具挑戰性。首先,在不同成像機制下攻擊方法通用難。先前的方法都分別基於特定目標模態成像特性提出,在其他模態下很難發揮作用。再者,平衡隱身性能、製作成本和靈活應用困難。對於可見光和更難的紅外線模態雙重有效已是不易,實現低成本便捷製作與使用更是難上加難。

面對諸多挑戰,來自北航人工智慧研究院的研究者挖掘可見光- 紅外線模態間通用的形狀屬性,創新地提出「跨模態通用對抗補丁」,實現可見光- 紅外線同步隱身。 其遴選易取得、成本低、隔熱性能優異的材料製作便捷貼片,即拆即用,在填補當前物理世界可見光- 紅外線多模態檢測系統魯棒性評估技術缺失的同時,兼顧物理實現的簡易性與即時性。實驗證明了此方法在不同檢測模型與模態下的有效性,以及多場景下的泛化性。目前,該論文已被 ICCV 2023 接收。
北航打破模態壁壘,跨可見光-紅外線模態的通用物理對抗攻擊方法來了

北航打破模態壁壘,跨可見光-紅外線模態的通用物理對抗攻擊方法來了


論文連結:https://arxiv.org/abs/2307.07859
程式碼連結:https://github.com/Aries-iai/Cross-modal_Patch_Attack

技術要點

#該研究以演化演算法為基礎框架,基於形狀建模、形狀最佳化、模態平衡三個角度進行方案設計與效果改進,具體流程如圖所示:
   
北航打破模態壁壘,跨可見光-紅外線模態的通用物理對抗攻擊方法來了

1. 基於樣條插值的多錨點形狀建模

北航打破模態壁壘,跨可見光-紅外線模態的通用物理對抗攻擊方法來了
#對於基礎形狀建模部分,研究人員設計點優化建模新範式,其可透過改變點座標直接調整補丁形狀,此過程中錨點的運動不會受方向、距離等限制,有效增大了補丁形狀的搜尋空間。在此基礎上,為了確保形狀自然性,其也利用樣條插值方法實現平滑連接,樣條會更緊密地跟隨控制點。

2. 基於差分演化的邊界限定形狀最佳化演算法

#實作攻擊需要有效的最佳化手段,為此研究者從時間成本、實際效果等角度來考慮,以演化演算法為基本框架,並從邊界設定、適應度函數兩個角度來改進:

##( 1)邊界設定:針對錨點進行邊界設定提高形變有效性,降低時間成本。其具有以下設定:不會在曲線段內形成循環或自交;在曲線段內不容易出現尖點;不會出現在無效區域。

以錨點
為例,下圖藍色部分為邊界設定圖例,橘色部分為錯誤實例:北航打破模態壁壘,跨可見光-紅外線模態的通用物理對抗攻擊方法來了

北航打破模態壁壘,跨可見光-紅外線模態的通用物理對抗攻擊方法來了
關於錨點
的邊界判定北航打破模態壁壘,跨可見光-紅外線模態的通用物理對抗攻擊方法來了 數學表達式如下圖所示:北航打破模態壁壘,跨可見光-紅外線模態的通用物理對抗攻擊方法來了

北航打破模態壁壘,跨可見光-紅外線模態的通用物理對抗攻擊方法來了
(2)適應度函數:不同於前人工作僅針對單一模態進行攻擊評估,本文工作聚焦於可見光- 紅外線兩個模態,天然存在平衡模態效果差異的問題。因此為了避免走向易優化單一模態極端,研究人員創新性提出了基於檢測器置信度得分感知的跨模態適應度函數,鼓勵探索成功方向的同時平衡兩模態效果差異,最後根據評分優勝劣汰。考慮初始階段和後期階段攻擊難度的不同,其使用指數函數取代線性函數,更突顯不同階段攻擊進度的差異性。
北航打破模態壁壘,跨可見光-紅外線模態的通用物理對抗攻擊方法來了
                             
演算法迭代中發揮作用與兩種模式進行選擇時產生最佳狀態策略。完整優化流程如下所示:

北航打破模態壁壘,跨可見光-紅外線模態的通用物理對抗攻擊方法來了

實驗結果

#實驗一:針對不同系列偵測器的跨模態攻擊效能驗證

北航打破模態壁壘,跨可見光-紅外線模態的通用物理對抗攻擊方法來了

實驗二:針對形狀的消融實驗

北航打破模態壁壘,跨可見光-紅外線模態的通用物理對抗攻擊方法來了


北航打破模態壁壘,跨可見光-紅外線模態的通用物理對抗攻擊方法來了


##實驗三:針對跨模態適應度函數的消融實驗
北航打破模態壁壘,跨可見光-紅外線模態的通用物理對抗攻擊方法來了


實驗四:物理實作偏差下的方法穩健性驗證
北航打破模態壁壘,跨可見光-紅外線模態的通用物理對抗攻擊方法來了

北航打破模態壁壘,跨可見光-紅外線模態的通用物理對抗攻擊方法來了
實驗五:不同物理條件下的方法有效性驗證


##不同角度、距離、姿勢、場景下的效能驗證視覺化結果
############## ################總結#########################本文工作以自然形狀最佳化為核心,將形變補丁與跨模態攻擊結合,設計了一種物理環境下可見光- 紅外線多模態穩健性評估方法。此方法可對多模態(可見光- 紅外線)目標偵測系統的穩健性進行評估,根據評估結果有效修正偵測器模型,同時提高可見光、紅外線兩種模態下目標影像偵測的準確性,在物理環境下做到真正的可實施、可應用,為多模態偵測系統的穩健性評估與改進作出貢獻。 ###

以上是北航打破模態壁壘,跨可見光-紅外線模態的通用物理對抗攻擊方法來了的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

突破傳統缺陷檢測的界限,\'Defect Spectrum\'首次實現超高精度豐富語意的工業缺陷檢測。 突破傳統缺陷檢測的界限,\'Defect Spectrum\'首次實現超高精度豐富語意的工業缺陷檢測。 Jul 26, 2024 pm 05:38 PM

在現代製造業中,精準的缺陷檢測不僅是確保產品品質的關鍵,更是提升生產效率的核心。然而,現有的缺陷檢測資料集常常缺乏實際應用所需的精確度和語意豐富性,導致模型無法辨識特定的缺陷類別或位置。為了解決這個難題,由香港科技大學廣州和思謀科技組成的頂尖研究團隊,創新地開發了「DefectSpectrum」資料集,為工業缺陷提供了詳盡、語義豐富的大規模標註。如表一所示,相較於其他工業資料集,「DefectSpectrum」資料集提供了最多的缺陷標註(5438張缺陷樣本),最細緻的缺陷分類(125個缺陷類別

英偉達對話模式ChatQA進化到2.0版本,上下文長度提到128K 英偉達對話模式ChatQA進化到2.0版本,上下文長度提到128K Jul 26, 2024 am 08:40 AM

開放LLM社群正是百花齊放、競相爭鳴的時代,你能看到Llama-3-70B-Instruct、QWen2-72B-Instruct、Nemotron-4-340B-Instruct、Mixtral-8x22BInstruct-v0.1等許多表現優良的模型。但是,相較於以GPT-4-Turbo為代表的專有大模型,開放模型在許多領域仍有明顯差距。在通用模型之外,也有一些專精關鍵領域的開放模型已被開發出來,例如用於程式設計和數學的DeepSeek-Coder-V2、用於視覺-語言任務的InternVL

數百萬晶體資料訓練,解決晶體學相位問題,深度學習方法PhAI登Science 數百萬晶體資料訓練,解決晶體學相位問題,深度學習方法PhAI登Science Aug 08, 2024 pm 09:22 PM

編輯|KX時至今日,晶體學所測定的結構細節和精度,從簡單的金屬到大型膜蛋白,是任何其他方法都無法比擬的。然而,最大的挑戰——所謂的相位問題,仍然是從實驗確定的振幅中檢索相位資訊。丹麥哥本哈根大學研究人員,開發了一種解決晶體相問題的深度學習方法PhAI,利用數百萬人工晶體結構及其相應的合成衍射數據訓練的深度學習神經網絡,可以產生準確的電子密度圖。研究表明,這種基於深度學習的從頭算結構解決方案方法,可以以僅2埃的分辨率解決相位問題,該分辨率僅相當於原子分辨率可用數據的10%到20%,而傳統的從頭算方

GoogleAI拿下IMO奧數銀牌,數學推理模型AlphaProof面世,強化學習 is so back GoogleAI拿下IMO奧數銀牌,數學推理模型AlphaProof面世,強化學習 is so back Jul 26, 2024 pm 02:40 PM

對AI來說,奧數不再是問題了。本週四,GoogleDeepMind的人工智慧完成了一項壯舉:用AI做出了今年國際數學奧林匹克競賽IMO的真題,並且距拿金牌僅一步之遙。上週剛結束的IMO競賽共有六道賽題,涉及代數、組合學、幾何和數論。谷歌提出的混合AI系統做對了四道,獲得28分,達到了銀牌水準。本月初,UCLA終身教授陶哲軒剛剛宣傳了百萬美元獎金的AI數學奧林匹克競賽(AIMO進步獎),沒想到7月還沒過,AI的做題水平就進步到了這種水平。 IMO上同步做題,做對了最難題IMO是歷史最悠久、規模最大、最負

PRO | 為什麼基於 MoE 的大模型更值得關注? PRO | 為什麼基於 MoE 的大模型更值得關注? Aug 07, 2024 pm 07:08 PM

2023年,幾乎AI的每個領域都在以前所未有的速度進化,同時,AI也不斷地推動著具身智慧、自動駕駛等關鍵賽道的技術邊界。在多模態趨勢下,Transformer作為AI大模型主流架構的局面是否會撼動?為何探索基於MoE(專家混合)架構的大模型成為業界新趨勢?大型視覺模型(LVM)能否成為通用視覺的新突破? ……我們從過去的半年發布的2023年本站PRO會員通訊中,挑選了10份針對以上領域技術趨勢、產業變革進行深入剖析的專題解讀,助您在新的一年裡為大展宏圖做好準備。本篇解讀來自2023年Week50

為大模型提供全新科學複雜問答基準與評估體系,UNSW、阿貢、芝加哥大學等多家機構共同推出SciQAG框架 為大模型提供全新科學複雜問答基準與評估體系,UNSW、阿貢、芝加哥大學等多家機構共同推出SciQAG框架 Jul 25, 2024 am 06:42 AM

編輯|ScienceAI問答(QA)資料集在推動自然語言處理(NLP)研究中發揮著至關重要的作用。高品質QA資料集不僅可以用於微調模型,也可以有效評估大語言模型(LLM)的能力,尤其是針對科學知識的理解和推理能力。儘管目前已有許多科學QA數據集,涵蓋了醫學、化學、生物等領域,但這些數據集仍有一些不足之處。其一,資料形式較為單一,大多數為多項選擇題(multiple-choicequestions),它們易於進行評估,但限制了模型的答案選擇範圍,無法充分測試模型的科學問題解答能力。相比之下,開放式問答

Nature觀點,人工智慧在醫學上的測試一片混亂,該怎麼做? Nature觀點,人工智慧在醫學上的測試一片混亂,該怎麼做? Aug 22, 2024 pm 04:37 PM

編輯|ScienceAI基於有限的臨床數據,數百種醫療演算法已被批准。科學家們正在討論由誰來測試這些工具,以及如何最好地進行測試。 DevinSingh在急診室目睹了一名兒科患者因長時間等待救治而心臟驟停,這促使他探索AI在縮短等待時間中的應用。 Singh利用了SickKids急診室的分診數據,與同事們建立了一系列AI模型,用於提供潛在診斷和推薦測試。一項研究表明,這些模型可以加快22.3%的就診速度,將每位需要進行醫學檢查的患者的結果處理速度加快近3小時。然而,人工智慧演算法在研究中的成功只是驗證此

準確率達60.8%,浙大基於Transformer的化學逆合成預測模型,登Nature子刊 準確率達60.8%,浙大基於Transformer的化學逆合成預測模型,登Nature子刊 Aug 06, 2024 pm 07:34 PM

編輯|KX逆合成是藥物發現和有機合成中的關鍵任務,AI越來越多地用於加快這一過程。現有AI方法性能不盡人意,多樣性有限。在實踐中,化學反應通常會引起局部分子變化,反應物和產物之間存在很大重疊。受此啟發,浙江大學侯廷軍團隊提出將單步逆合成預測重新定義為分子串編輯任務,迭代細化目標分子串以產生前驅化合物。並提出了基於編輯的逆合成模型EditRetro,該模型可以實現高品質和多樣化的預測。大量實驗表明,模型在標準基準資料集USPTO-50 K上取得了出色的性能,top-1準確率達到60.8%。

See all articles