【新智元导读】研究者用特制雨伞干扰无人机视觉系统,让其误判目标在远去,从而失控俯冲。FlyTrap攻击无需信号干扰,仅靠物理图案就能欺骗多款商用无人机,实现静默捕获或击毁。实验显示,物理闭环攻击成功率超60%,且对新人物、新场景均有强泛化能力。这项研究揭示了AI感知系统的重大安全隐患,警示我们:视觉安全正成为智能设备的阿喀琉斯之踵。 然而,加州大学尔湾分校的研究人员直接挑战了这一假设,证明了:通过操纵物理世界中的视觉特征,可以从算法层面接管无人机的飞行控制逻辑。 攻击者通过一把特制的「对抗性雨伞」,让无人机的视觉模型产生严重的边界框(Bounding Box)预测偏差。即便物理距离没有变化,无人机的跟踪算法也会认为目标正在迅速远去。为了维持设定的跟踪距离,飞行控制器会立即触发加速补偿,导致无人机失控俯冲。 FlyTrap攻击的发现具有深远的现实意义。在执法与边境管控场景中,该技术可作为一种非电子对抗手段,帮助相关人员在不使用信号干扰器的情况下,静默诱导并捕获自动跟踪的无人机 。 此外,对于个人隐私保护而言,当面临无人机恶意尾随或偷拍时,这种特制的「雨伞」能成为一种有效的自卫工具,保护个人安全与空间隐私。 尺度感知漏洞:现有的无人机跟踪算法高度依赖物体的视觉面积来估算距离。因此,当对抗性雨伞图案诱导跟踪模型将边界框尺寸预测得更小时,无人机便会「误以为」目标在远离,从而触发加速补偿。研究人员在论文中进一步证明(Theorem 1):若对抗图案使模型产生收缩率的边界框预测偏差,无人机最终会被拉近至距离(其中λ为雨伞与人体的面积比例常数,d0为初始距离),从而精确控制攻击距离。 对抗图案的优化生成:为了确保攻击在真实物理环境中的稳定性,研究人员构建了一个多目标联合优化框架来生成雨伞图案A: 其中T为随机物理变换(包括光照、倾斜角度、旋转等),各损失项分别负责不同的优化目标:引导模型将边界框预测缩小至攻击目标,保持跟踪置信度以防止目标丢失,约束人体姿态估计保持自然以提升隐蔽性,则对图案进行平滑正则化,确保其可被物理打印。通过期望变换(EoT)优化,最终图案对光照、角度等现实环境变化具备良好的鲁棒性。 渐进式闭环模拟(PDP):传统的对抗攻击往往只针对单帧静止图像,而 FlyTrap 面对的是持续逼近的动态控制闭环。为此,研究人员提出了渐进式距离拉近(Progressive Distance-Pulling, PDP)优化策略:在生成对抗图案时,模拟无人机从初始距离d0逐步逼近至的完整过程,在每一距离步长处进行3D渲染并反馈梯度。这使得生成的对抗图案能在无人机整个飞行逼近过程中持续产生累积误差,而非仅在某一固定距离有效,从而将平均攻击成功率从33.9%大幅提升至53.6%。 时空一致性控制:渐进式闭环模拟的优化方式也可以用来精确的控制攻击的时空一致性,目前自主无人系统中的SOTA视觉防御手段主要依赖多模型一致性检测(例如,人体姿态估计,人体移动时序特征)。在空间一致性方面,由于对抗样本图案完全由攻击者控制,FlyTrap可以利用adaptive attack同时对多个视觉模型(例如,目标检测,目标跟踪,姿态估计等)进行欺骗,使得多个视觉模型的预测在空间上重叠;在时间一致性方面,因为FlyTrap可以仿真无人机拉进的过程,攻击者可以优化视觉模型在时间维度上的一致性(例如,避免姿态估计在不同时间点发生非正常偏移)。因此,FlyTrap的设计可以从根本上绕过现有的时空一致性防御策略。 FlyTrap 的研究意义在于:它揭示了AI控制的自主无人系统的脆弱性。神经网络长期以来被证明容易受到对抗样本的攻击。但是先前的工作主要集中在AI模型本身,而研究人员更加关注AI模型在真实世界中部署的安全性,如视觉模型在面对物理扰动时缺乏鲁棒性,基于视觉模型的自主系统将会被攻击者任意的操控。 研究人员认为,未来的无人机防御不能仅依赖于信号屏蔽器,而需要引入「防御性感知」——例如,通过多视角一致性校验或基于深度估计的辅助验证,来识别并过滤掉这种针对视觉逻辑的恶意攻击。 作者团队来自加州大学尔湾分校(UC Irvine)计算机科学系。该研究由博士生谢少远 (Shaoyuan Xie)主导,Alfred Chen教授指导。陈教授团队长期致力于自动驾驶、无人机、机器人及智能系统的攻防和物理安全性分析,成果常年发表于S&P, USENIX Security, CCS, NDSS,CVPR,ICCV,ICLR,AAAI,ICRA,IROS等顶级会议。
日本水蜜桃身体乳正品推荐按照以色列国防军的估计,冲突开始前,伊朗库存的弹道导弹数量约为2000枚。13日发起突袭时,以军袭击了克尔曼沙赫等地的伊朗地下导弹基地,摧毁了数目不详的导弹。此后,伊朗在首轮反击中发射了约200枚导弹,之后的攻击规模则迅速下降,每日多则40枚左右,少则十几枚。这些导弹中,约有10%能突破以色列及美军防空系统的拦截。据“今日俄罗斯”(RT)报道,当地时间6月10日,乌克兰总统泽连斯基在接受采访时称,乌克兰的一些西方支持者要求乌克兰将征兵年龄降至18岁,以换取他们支持对俄罗斯实施更严厉的制裁。日本水蜜桃身体乳正品推荐免费的行情网站WWW下载/大全该游戏让玩家走进辽阔的场景与地下迷宫探索未知,挑战困难重重的险境,同时体验登场角色之间的利害关系谱成的群像剧。雷军表示,小米内部有人担心小米YU7发布后没人买小米SU7,但雷军很自信,他认为喜欢开轿车和SUV的是两类人,还是有很多人喜欢驾驶,觉得轿车开得舒服,也有人觉得SUV空间大,这两类人都会有固定的铁粉。
20260614 ? 日本水蜜桃身体乳正品推荐今天,鸿蒙生态的注册开发者已经超过800w+,6100多个企业参与了鸿蒙生态学堂,官网月均阅读和使用开发文档超过840万次。参与者几乎遍布了全场景、全行业,乃至全社会。《日剧《丈夫不在家》男主是谁》那是一个平常的日子,校园里弥漫着紧张的高三备考氛围。一位穿着简单短袖短裤、背着普通书包的高三女孩,怀着忐忑又期待的心情,敲响了高中校长办公室的大门。她的脚步有些迟疑,手在半空停留了片刻才轻轻落下,发出清脆的敲门声。门开了,女孩带着一丝羞涩和紧张走进了校长的办公室。
? 周福彦记者 李蓉 摄
20260614 ? 日本水蜜桃身体乳正品推荐从《封神第一部》的男二陈牧驰被曝情感生活混乱,到男一于适又被爆劈腿传言,事件愈演愈烈之时,央媒也曾悄悄下架过相关信息,但最后不都一一被证实了是子虚乌有吗。《《药屋少女的呢喃》第二季》根据这些规定,本届世俱杯的前两场比赛对国际米兰和尤文图斯而言代价不菲。国际米兰获得三张黄牌,相应罚款3万瑞士法郎(约3.18万欧元),而尤文图斯因四张黄牌被罚4万瑞士法郎(约4.26万欧元)。
? 方翠星记者 唐帅 摄
? “国内通用GPU、ASIC芯片蓬勃发展,同时服务器和一体机厂商也逐渐向国产AI芯片倾斜,全产业链合力,国内AI算力自主可控已取得不菲成果。”该机构称。《精华区与一区二的区别是什么》



京公网安备11010202000001号
