(通讯员 杨泽煜)西安电子科技大学协同智能系统教育部重点实验室李豪副教授、杨泽煜硕士在IEEE Transactions on Circuits and Systems for Video Technology (IEEE TCSVT)上发表题为“ShiftAttack: Towards Attacking the Localization Ability of Object Detector”的学术论文,针对现有目标检测器对抗攻击在隐蔽性和灵活性方面的不足,提出了一种名为ShiftAttack的全新对抗攻击框架,主要利用现代目标检测中的密集检测概念,通过操作正样本集中低交并比预测框的置信度,模拟物理世界中检测偏移现象。

论文设计了ShiftAttack生成器(SAG),能够灵活控制攻击方向和预测框偏移距离,并通过特征互换模块(FAME)实现自适应特征交换,将偏移问题转化为区域间的学习。此外,SAG采用动态铰链损失(DHL),确保对抗扰动的不可察觉性,减轻L2范数扰动带来的图像失真。实验结果表明,ShiftAttack在隐蔽性、灵活性上优于现有方法,且在多种目标检测器上展现了出色的攻击效果和速度,在自动驾驶、监控系统等场景中具有广泛的应用前景,能够有效提升系统在应对对抗攻击时的鲁棒性和安全性。
IEEE TCSVT是视频技术和图像处理领域的顶级期刊之一(IF 8.3,中科院一区,Top期刊)。此次发表的研究成果为目标检测的定位能力提供了新颖的分析方式,能够进一步推动相关技术在安全性、鲁棒性和应用广度上的突破。
论文链接:https://ieeexplore.ieee.org/document/10621650