首页
/
行业洞察
/
正文
INDUSTRY INSIGHT · 深度
PhysPatch: A Physically Realizable and Transferable Adversarial Patch Attack for Multimodal Large...
📅 2026/10/3 2:18:39
✍️ 爱科研究院
👁 阅读 3,247
文章主要内容和创新点主要内容本文针对基于多模态大型语言模型(MLLMs)的自动驾驶(AD)系统,提出了一种名为PhysPatch的对抗性补丁攻击框架。该框架旨在解决现有对抗性补丁方法在MLLMs上效果差、物理可实现性低的问题。现有方法多针对简单目标检测任务,依赖朴素的PGD优化或忽略内容优化,且难以在AD场景中找到物理可行的补丁位置。PhysPatch通过联合优化补丁的位置、形状和内容,提升攻击效果和实际部署能力:基于语义的掩码初始化策略,确保补丁放置在物理合理区域;结合SVD的局部对齐损失和补丁引导的裁剪缩放策略,提升跨模型迁移性;基于势场的掩码优化方法,细化补丁形状以增强攻击效果。实验表明,PhysPatch在开源、商用及推理型MLLMs上的攻击成功率、语义对齐度和视觉质量均优于现有方法,且补丁始终位于AD场景的物理可行区域,具有强实际适用性。创新点提出PhysPatch框架:首个针对MLLMs驱动的自动驾驶系统的物理可部署、可迁移的对抗性补丁攻击框架。语义感知的掩码初始化与自适应势场更新:利用MLLM推理和势场建模识别物理可行的补丁区域,并通过自适应更新优化补丁形状,提升攻击效果和物理真实性。基于SVD的局部对齐损失与补丁引导裁剪策略:通过SVD实现局部特征的最优语义压缩,增强跨模型迁移性;补丁引导的裁剪确保优化过程中补丁始终被包含,缓解梯度消失问题。全面评估:在多种类型MLLMs(开源
📌 标签:
工业官网
设计趋势
AI 建站
SEO
获取完整报告 →
RELATED ARTICLES
推荐阅读
2026/10/3 2:18:39
Tool Graph Retriever: Exploring Dependency Graph-based Tool Retrieval for Large Language Models
2026/10/3 2:18:39
Duix.Avatar 本地部署实战:Docker 三步拉服务,10 秒素材生成数字人视频
2026/10/3 2:18:39
Adversarial Attacks and Defenses on Graph-aware Large Language Models (LLMs)
2026/10/3 4:43:47
AI工程化落地指南:从零构建大模型应用的全链路实践
2026/10/3 4:43:47
改进型A*算法实战:基于Python的机器人路径规划优化方案
2026/10/3 4:43:47
SABRE 3D/3DxT安全配置必备前置清单:从环境评估到备份与回滚
2026/10/3 4:43:47
Kubernetes配置更新不生效?用Reloader实现ConfigMap/Secret自动滚动重启
2026/10/3 4:43:47
原创世界观体系构建全流程:从宇宙论到悖释道诠
2026/10/3 4:38:47
用Node.js+Vue打造个人物品管理系统:前后端分离实战
2026/10/3 0:03:29
GitHub 热门: NVIDIA/Model-Optimizer
2026/10/3 0:03:29
C语言流程控制全解析:从if、循环到嵌套与调试实战
2026/10/3 0:03:29
2026全球总决赛观赛攻略:赛程节点、时差换算与作息调整全解析
2026/10/1 22:21:25
网站建设的英语怎么说?别只背单词,看完这套安全完整流程才敢上线
2026/10/2 12:21:42
新手入门看这篇:建设网站加盟避坑指南与SEO实操
2026/10/1 21:38:34
论文AIGC疑似度是什么意思?想查论文AI率有哪些免费工具?
2026/10/2 12:19:13
我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频
2026/10/2 4:07:50
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证
2026/10/2 6:07:10
2026 大模型集体涨价:用 Python 做企业 Token 成本测算与选型避坑(附配置)