夜夜躁很很躁日日躁麻豆,精品人妻无码,制服丝袜国产精品,成人免费看www网址入口

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

中大、新國大等聯(lián)手提出UCA:一張“隱身衣”騙過自動(dòng)駕駛大模型,攻擊成功率提升30%

0
分享至

當(dāng)自動(dòng)駕駛遇上越來越聰明的大模型(VLM-AD),人們的座駕似乎擁有了“大腦”,能理解人類的指令,還能做出決策。但這看似美好的未來背后,卻隱藏著新的安全風(fēng)險(xiǎn)。如果有人能用一種特殊的方式“欺騙”汽車的“眼睛”,讓它把“停車”指令理解成“加速”,后果將不堪設(shè)想。

最近,來自中山大學(xué)、新加坡國立大學(xué)、云南師范大學(xué)和北京航空航天大學(xué)的研究者們,就揭示了這樣一個(gè)嚴(yán)峻的挑戰(zhàn)。他們提出了一種名為UCA (Universal Camouflage Attack)的攻擊框架,這也是首個(gè)針對自動(dòng)駕駛大模型的通用物理偽裝攻擊方法。簡單來說,就是制造一種特殊的“偽裝貼紙”,貼在車上,就能高效地欺騙AI系統(tǒng)。



  • 論文標(biāo)題: Universal Camouflage Attack on Vision-Language Models for Autonomous Driving

  • 作者: Dehong Kong, Sifan Yu, Siyuan Liang, Jiawei Liang, Jianhou Gan, Aishan Liu, Wenqi Ren

  • 機(jī)構(gòu): 中山大學(xué), 新加坡國立大學(xué), 云南師范大學(xué), 北京航空航天大學(xué)

  • 論文地址: https://arxiv.org/abs/2509.20196

背景:自動(dòng)駕駛大模型的“阿喀琉斯之踵”

在AI安全領(lǐng)域,“對抗攻擊”是一個(gè)經(jīng)典話題,它指的是通過對輸入數(shù)據(jù)(如圖片)添加人眼難以察覺的微小擾動(dòng),來誤導(dǎo)模型做出錯(cuò)誤判斷。然而,想在真實(shí)的物理世界中實(shí)現(xiàn)對自動(dòng)駕駛大模型的有效攻擊,卻面臨兩大難題:

  1. 從數(shù)字到物理的鴻溝:大多數(shù)攻擊都停留在數(shù)字層面,生成的“對抗樣本”在現(xiàn)實(shí)世界中會(huì)因?yàn)楣庹?、角度、距離的變化而失效。

  2. 攻擊目標(biāo)的錯(cuò)位:傳統(tǒng)的物理攻擊(如對抗性貼片)主要針對簡單的視覺識別任務(wù)(如目標(biāo)檢測),它們攻擊的是模型的底層感知模塊。而自動(dòng)駕駛大模型(VLM-AD)的核心在于其復(fù)雜的多模態(tài)推理能力,簡單攻擊底層視覺很難撼動(dòng)其高層語義決策。

正因如此,目前還缺少一種能在物理世界中、對復(fù)雜的自動(dòng)駕駛大模型進(jìn)行有效且通用攻擊的方法。UCA的出現(xiàn),正是為了填補(bǔ)這一空白。

方法:如何打造一件通用的AI“隱身衣”?

UCA框架的核心思想,不再是像以往那樣去攻擊模型最終的輸出結(jié)果(比如具體的某個(gè)指令),而是深入到模型的“思考過程”中,直接在特征層面進(jìn)行干擾。這就像是,不直接告訴一個(gè)人錯(cuò)誤答案,而是在他思考的過程中,給他一堆錯(cuò)誤的線索,讓他自己得出錯(cuò)誤結(jié)論。


核心武器:特征散度損失 (FDL)

研究者們發(fā)現(xiàn),VLM-AD模型中的編碼器和投影層對視覺紋理的變化尤為敏感?;谶@一發(fā)現(xiàn),他們設(shè)計(jì)了一種全新的損失函數(shù)——特征散度損失(Feature Divergence Loss, FDL)。這個(gè)損失函數(shù)的目標(biāo)是:讓模型在看到“干凈”圖像和“偽裝”圖像后,其內(nèi)部生成的特征表示差異最大化。通過優(yōu)化這個(gè)損失,算法能自動(dòng)生成一種具有強(qiáng)大干擾能力的偽裝紋理。

物理世界適應(yīng)性:多尺度學(xué)習(xí)與重加權(quán)采樣

為了讓偽裝紋理在真實(shí)世界中足夠魯棒,UCA還引入了兩種關(guān)鍵策略:

  • 多尺度學(xué)習(xí):模仿小目標(biāo)檢測技術(shù),讓模型在訓(xùn)練時(shí)學(xué)習(xí)不同距離下的圖像,確保偽裝在遠(yuǎn)距離、目標(biāo)變小時(shí)依然有效。

  • 視角重加權(quán)采樣:實(shí)驗(yàn)發(fā)現(xiàn),某些特定視角(如22.5°)下的攻擊更容易失敗。因此,UCA在訓(xùn)練時(shí)增加了這些“困難視角”樣本的采樣權(quán)重,重點(diǎn)攻克薄弱環(huán)節(jié),從而提升全方位的攻擊魯棒性。

通過這些設(shè)計(jì),UCA生成的偽裝紋理不僅具有強(qiáng)大的攻擊性,還具備了對不同車型、不同用戶指令、不同模型架構(gòu)的“通用性”。


實(shí)驗(yàn)效果:攻擊成功率大幅提升

實(shí)驗(yàn)結(jié)果令人矚目。研究者們在一個(gè)名為“Dolphins”的先進(jìn)VLM-AD模型上驗(yàn)證了UCA的威力。

在規(guī)劃(Planning)、預(yù)測(Prediction)、感知(Perception)這三個(gè)自動(dòng)駕駛的關(guān)鍵任務(wù)上,UCA的平均攻擊成功率達(dá)到了54%,遠(yuǎn)超以往的各種攻擊方法。特別是在最關(guān)鍵的“規(guī)劃”任務(wù)上,成功率高達(dá)78%。綜合來看,UCA在3-P(Planning, Prediction, Perception)指標(biāo)上相比現(xiàn)有SOTA方法提升了超過30%。



下圖直觀展示了不同攻擊方法生成的偽裝紋理,UCA生成的紋理(f)在視覺上更自然,也更有效。


更重要的是,UCA在不同距離和角度下都表現(xiàn)出了強(qiáng)大的魯棒性,證明了其在物理世界中部署的巨大潛力。


消融實(shí)驗(yàn)也證明了UCA框架中各個(gè)組件的有效性,無論是FDL損失還是多尺度、重采樣策略,都對最終的攻擊效果至關(guān)重要。



UCA的通用性意味著,同一張偽裝可以誤導(dǎo)模型在不同場景下做出錯(cuò)誤的指令。

總結(jié):矛與盾的持續(xù)博弈

UCA的提出,無疑為自動(dòng)駕駛的安全研究敲響了警鐘。它展示了即使是目前最先進(jìn)的視覺語言大模型,在面對精心設(shè)計(jì)的物理攻擊時(shí),也依然存在巨大的安全漏洞。CV君認(rèn)為,這項(xiàng)工作最大的意義不在于“攻擊”,而在于“防御”。通過揭示這些最危險(xiǎn)的攻擊方式,才能更有針對性地去構(gòu)建更安全的AI系統(tǒng),打造出真正值得信賴的自動(dòng)駕駛技術(shù)。這場圍繞AI安全的“矛”與“盾”的博弈,才剛剛開始。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
鄭麗文個(gè)人簡介介紹!她的祖籍是哪里?

鄭麗文個(gè)人簡介介紹!她的祖籍是哪里?

閱識
2025-10-13 15:59:07
金正恩自己都沒想到,他下令出兵俄羅斯,會(huì)給朝鮮帶來這么多驚喜

金正恩自己都沒想到,他下令出兵俄羅斯,會(huì)給朝鮮帶來這么多驚喜

現(xiàn)代小青青慕慕
2025-10-09 08:44:44
蕭華:NBA的贊助商數(shù)以千計(jì),聯(lián)盟無法全面審批每一位高管

蕭華:NBA的贊助商數(shù)以千計(jì),聯(lián)盟無法全面審批每一位高管

雷速體育
2025-10-13 07:18:10
離了唐國強(qiáng),于和偉扮演的新“主席”形象火了,哪有什么不可替代

離了唐國強(qiáng),于和偉扮演的新“主席”形象火了,哪有什么不可替代

易同學(xué)愛談娛樂
2025-10-11 10:14:29
日本壟斷90%光刻膠!EUV膠對華禁運(yùn)卡7納米脖子,中國20億砸出3個(gè)破局點(diǎn)

日本壟斷90%光刻膠!EUV膠對華禁運(yùn)卡7納米脖子,中國20億砸出3個(gè)破局點(diǎn)

別人都叫我阿腈
2025-10-12 08:43:31
董路評馬寧1場8黃4紅:一穿上裁判服就抑制不住權(quán)力欲,改不了的

董路評馬寧1場8黃4紅:一穿上裁判服就抑制不住權(quán)力欲,改不了的

風(fēng)過鄉(xiāng)
2025-10-13 13:23:28
王子文帶一家老小與好友會(huì)面,媽媽一臉富態(tài),12歲兒子又高又壯

王子文帶一家老小與好友會(huì)面,媽媽一臉富態(tài),12歲兒子又高又壯

小蘭聊歷史
2025-10-13 14:22:42
毛主席臨終前為何拿掉葉劍英軍權(quán)?令人不解,多年后才知主席苦心

毛主席臨終前為何拿掉葉劍英軍權(quán)?令人不解,多年后才知主席苦心

云端書館
2024-12-24 08:49:00
不是楊瀚森 不是王俊杰 郭士強(qiáng)最該考察的旅美球員是林葳!理由3

不是楊瀚森 不是王俊杰 郭士強(qiáng)最該考察的旅美球員是林葳!理由3

越嶺尋蹤
2025-10-12 17:16:26
傾家蕩產(chǎn)湊夠120萬上星光大道,卻慘遭淘汰的崔苗,如今怎樣了

傾家蕩產(chǎn)湊夠120萬上星光大道,卻慘遭淘汰的崔苗,如今怎樣了

喜歡歷史的阿繁
2025-10-10 00:27:51
成都小米SU7撞毀后續(xù):司機(jī)碳化,疑似酒駕,代駕稱曾勸阻未果

成都小米SU7撞毀后續(xù):司機(jī)碳化,疑似酒駕,代駕稱曾勸阻未果

娛樂壹點(diǎn)半
2025-10-13 14:43:06
黃巖島傳出捷報(bào),中方通告字少事大,菲律賓陷入“死一般的沉默”

黃巖島傳出捷報(bào),中方通告字少事大,菲律賓陷入“死一般的沉默”

墜入二次元的海洋
2025-10-13 04:12:20
美股盤前熱門中概股普漲,金山云漲超6%,阿里巴巴漲超5%

美股盤前熱門中概股普漲,金山云漲超6%,阿里巴巴漲超5%

每日經(jīng)濟(jì)新聞
2025-10-13 16:10:08
美貿(mào)易代表:中方反擊前沒通知,反擊后還拒接電話!

美貿(mào)易代表:中方反擊前沒通知,反擊后還拒接電話!

小企鵝侃世界
2025-10-13 16:28:56
知名Rapper曬出自己的邁巴赫!

知名Rapper曬出自己的邁巴赫!

喜歡歷史的阿繁
2025-10-13 00:01:22
24歲小伙愛上51歲大媽,大媽性欲高還虐待他,結(jié)果被小伙砍成5段

24歲小伙愛上51歲大媽,大媽性欲高還虐待他,結(jié)果被小伙砍成5段

胖胖侃咖
2024-04-22 08:00:09
貝克漢姆牽著女兒逛街,他穿著像電工,小七乖乖女模樣好靦腆!

貝克漢姆牽著女兒逛街,他穿著像電工,小七乖乖女模樣好靦腆!

可樂談情感
2025-10-12 12:03:53
沙發(fā)上秒睡,床上卻失眠?真相真是讓人醉了

沙發(fā)上秒睡,床上卻失眠?真相真是讓人醉了

貓大夫醫(yī)學(xué)科普
2025-10-11 06:49:36
惜敗掘金!但這是最好的快船,倫納德賽后說出心里話,他等了4年

惜敗掘金!但這是最好的快船,倫納德賽后說出心里話,他等了4年

巴叔GO聊體育
2025-10-13 15:53:25
逛市場有個(gè)攤位在買狗,網(wǎng)友抱起來一看…這誰能不買?。?>
    </a>
        <h3>
      <a href=逛市場有個(gè)攤位在買狗,網(wǎng)友抱起來一看…這誰能不買?。?/a> 愛寵物
2025-10-06 21:41:02
2025-10-13 18:11:00
算法與數(shù)學(xué)之美 incentive-icons
算法與數(shù)學(xué)之美
分享知識,交流思想
5157文章數(shù) 64593關(guān)注度
往期回顧 全部

科技要聞

楊強(qiáng)院士:AGI真正到來時(shí) 人與AI將和諧共生

頭條要聞

村民為爭飲用水源起沖突 男子替岳父出頭被打斷2顆牙

頭條要聞

村民為爭飲用水源起沖突 男子替岳父出頭被打斷2顆牙

體育要聞

表兄弟決賽相遇,他們在上海創(chuàng)造黑馬奇跡

娛樂要聞

王詩齡16歲生日:李湘王岳倫同框

財(cái)經(jīng)要聞

聞泰半導(dǎo)體遭凍結(jié) 荷蘭還是想上主桌吃飯

汽車要聞

更大尺寸更強(qiáng)動(dòng)力 國民家轎第5代吉利帝豪再進(jìn)化

態(tài)度原創(chuàng)

本地
親子
房產(chǎn)
時(shí)尚
公開課

本地新聞

“閩東利劍·惠民安商”首期緝車聯(lián)動(dòng)執(zhí)行

親子要聞

齊溪自曝二女兒剛滿一歲,首次回應(yīng)41歲要二胎的原因,被贊暖心!

房產(chǎn)要聞

全國首個(gè)!三亞超級IP+1!HelloKitty真的來了!

60歲阿姨靠穿搭火了!“簡約款”穿出高級感,自然老去也很美

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進(jìn)入關(guān)懷版 黄色无码专区| 久久永久免费人妻精品下载| 少妇AV88区| www.xcmain.cn| 精品国产一区二区av片| 欧美精品一国产成人综合久久| 亚洲成AV人天堂| 91黑料精品| 免费人成再在线观看网站 | 久久精品国产中国久久| 日韩人妻无吗| 内射无码专区久久亚洲| 最近高清中文在线字幕在线观看| 精品人妻av一区二区三区| 真人作爱试看120秒| 香蕉超碰在线| 97人妻碰碰人人澡人人爽| 7777一区二区三区| 人人添人人澡久久婷亚洲AV| 99久久婷婷国产一区二区免费| 成人午夜电影福利免费| 欧洲亚洲国产精华液| 精品人妻无码区二区三区| 呻吟……啊太大视频| 亚洲午夜无码久久久久蜜臀av| 乱码一线二线三线新区破解欧| 中文字幕无码免费久久9一区9| 久久久久国产精品| 亚洲人妻无缓冲av不卡| 少妇AV88区| 成人精品视频99在线观看免费 | 亚洲精品麻豆| 丝袜国产人人| 特级做a爰片毛片免费看108 | 熟女@盗摄@一HD| 高清欧美性猛交XXXX黑人猛交| 人人妻人人澡人人爽欧美一区九九| 激情综合色综合久久丁香| yw在线播放| 久久久受www免费人成| 白嫩人妻成人精品久久|