推荐 12.6
Conf: 50%
本文提出了一种名为DorPatch的分布式且对遮挡鲁棒的对抗性补丁攻击,旨在逃避可证明的鲁棒防御和实证防御。与传统的单个补丁攻击不同,DorPatch通过将补丁分散到多个位置(使用group lasso正则化)并引入图像丢弃、密度正则化和结构损失,生成一个完全优化、分布式、对遮挡鲁棒且不易察觉的对抗性补丁。该补丁可以在物理世界攻击中部署。实验评估在数字域和物理世界中进行,结果表明DorPatch能够有效逃避当前最先进的可证明防御PatchCleanser以及多种实证防御。更重要的是,DorPatch生成的对抗样本在经过PatchCleanser验证时,错误预测结果可能被错误认证,从而产生虚假信任。DorPatch在攻击性能和感知质量上均达到当前最优水平,对深度学习模型的实际应用构成严重威胁,并呼吁开发有效的防御措施。
💡 推荐理由: 该攻击成功绕过了当前最先进的可证明防御,并可能导致认证机制产生虚假信任,对DNN模型在安全关键场景(如自动驾驶、人脸识别)中的应用构成实际威胁。
🎯 建议动作: 研究跟进
排序因子: 有可用补丁/修复方案 (+3) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)