貼紙攻擊 → 自駕車看不見 STOP

更新 發佈閱讀 4 分鐘

🛑 貼紙攻擊 → 自駕車看不見 STOP

vocus|新世代的創作平台

這是對抗樣本史上最著名的物理世界案例之一

它證明:

只要貼幾張貼紙,就能讓 AI 交通標誌辨識失效。


📜 事件背景

2017 年,研究團隊發表論文:

Robust Physical-World Attacks on Deep Learning Visual Classification

主要作者包含

Kevin Eykholt 等人。

研究目標:

👉 檢驗對抗樣本是否能在「真實世界」成立

因為先前攻擊多為:

  • 2D 圖像
  • 數位像素

🔥 實驗流程

1️⃣ 基準測試

將正常 STOP 標誌輸入模型:

👉 模型正確辨識為 STOP


2️⃣ 設計貼紙(optimization)

研究者利用梯度方法設計:

  • 黑白貼紙
  • 彩色貼紙
  • 類 graffiti pattern

條件:

  • 人類仍可辨識 STOP
  • 攝影距離變化
  • 視角變化
  • 光線變化

👉 物理魯棒對抗樣本


3️⃣ 貼到真實標誌

將貼紙貼在 STOP 標誌邊角與文字附近。

外觀看起來:

👉 像普通塗鴉


4️⃣ 模型結果

從不同距離與角度拍攝:

模型誤判為:

  • speed limit
  • yield
  • warning sign

錯誤率可達:

80%+


🧠 為何有效?

🎯 1️⃣ 高維決策邊界

神經網路的分類邊界:

  • 極度複雜
  • 高維非線性

小 pattern → 可能跨越邊界


🎯 2️⃣ 局部紋理偏好

CNN 常依賴:

👉 texture

👉 局部 pattern

而非:

👉 全局形狀

因此:

貼紙 → 改變 texture statistics

→ 模型錯誤


🎯 3️⃣ 對抗 patch 機制

貼紙實際上是:

Adversarial patch

特性:

  • 局部區域
  • 位置可變
  • 視角魯棒

🚗 為何震撼?

因為它意味:

❗ AI 視覺可被「低成本物理攻擊」

不需:

  • 入侵系統
  • 改變模型
  • 網路攻擊

只需:

👉 貼紙


❗ 自駕車安全疑慮

潛在風險:

  • 路標誤判
  • 行車決策錯誤
  • 交通事故

因此自駕領域開始研究:

  • sensor fusion
  • adversarial training
  • multi-view reasoning

🔬 後續影響

這篇論文直接催生:

👉 physical adversarial ML

👉 robust perception research 👉 trustworthy AI vision

並成為 AI 安全經典教材案例。


🧠 哲學含義

這個案例再次指出:

AI 不理解 STOP 的「語意」

而是:

👉 統計 pattern matching

只要 pattern 改變:

👉 語意崩潰


⭐ 一句話總結

貼紙攻擊顯示:AI 視覺不是理解世界,而是在高維統計邊界上脆弱地分類。



留言
avatar-img
sirius數字沙龍
16會員
408內容數
吃自助火鍋啦!不要客氣,想吃啥,請自行取用!
sirius數字沙龍的其他內容
2026/02/27
AI 發展史中,其實充滿了被騙、誤判、幻覺與行為失控的案例。 這些事件不只好笑,很多還直接影響 AI 安全研究方向。 這是 AI 史上最震撼的實驗之一。 它讓整個深度學習社群第一次真正意識到: 神經網路「看到的世界」和人類完全不同。 🐢 AI 看到烏龜 → 認成步槍 📜 事件背景
Thumbnail
2026/02/27
AI 發展史中,其實充滿了被騙、誤判、幻覺與行為失控的案例。 這些事件不只好笑,很多還直接影響 AI 安全研究方向。 這是 AI 史上最震撼的實驗之一。 它讓整個深度學習社群第一次真正意識到: 神經網路「看到的世界」和人類完全不同。 🐢 AI 看到烏龜 → 認成步槍 📜 事件背景
Thumbnail
2026/02/27
2016 年: AlphaGo 對戰 Lee Sedol 第 37 手: 👉 下出極不自然位置 👉 人類以為是失誤 👉 卻成為勝負手 被稱為: 神之一手 🎯 有趣點 👉 AI 不只是算力 👉 而是策略空間探索 很多棋手描述: 👉 這手改變他們對圍棋美學的理解
Thumbnail
2026/02/27
2016 年: AlphaGo 對戰 Lee Sedol 第 37 手: 👉 下出極不自然位置 👉 人類以為是失誤 👉 卻成為勝負手 被稱為: 神之一手 🎯 有趣點 👉 AI 不只是算力 👉 而是策略空間探索 很多棋手描述: 👉 這手改變他們對圍棋美學的理解
Thumbnail
2026/02/27
1997 年: IBM 的 Deep Blue 擊敗棋王 Garry Kasparov 世界震動: 👉 人類智力象徵(西洋棋)被機器擊敗 🎯 有趣點 Kasparov 曾懷疑 IBM 作弊 人類首次感受「被超越」心理衝擊 這場比賽 → AI public awareness
Thumbnail
2026/02/27
1997 年: IBM 的 Deep Blue 擊敗棋王 Garry Kasparov 世界震動: 👉 人類智力象徵(西洋棋)被機器擊敗 🎯 有趣點 Kasparov 曾懷疑 IBM 作弊 人類首次感受「被超越」心理衝擊 這場比賽 → AI public awareness
Thumbnail
看更多
你可能也想看
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
針對高虹安誣告案判決,本文從判決邏輯、法律適用與敘事策略三方面,分析其缺失。法院以「告訴不可分」原則認定誣告成立,忽略主觀故意要件;抄襲認定邏輯跳躍,未充分考慮「自我抄襲」定義及被告主觀認知,且證據評價失衡;誣告罪的主觀犯意推定過度......
Thumbnail
針對高虹安誣告案判決,本文從判決邏輯、法律適用與敘事策略三方面,分析其缺失。法院以「告訴不可分」原則認定誣告成立,忽略主觀故意要件;抄襲認定邏輯跳躍,未充分考慮「自我抄襲」定義及被告主觀認知,且證據評價失衡;誣告罪的主觀犯意推定過度......
Thumbnail
# 我不是資工老師,也能靠 ChatGPT 做出高中職小論文格式自檢系統   **——AI 不會取代老師,但會放大會用 AI 的老師** 這幾年,生成式 AI 的進步快到讓人有點跟不上:出考題、改作文、寫簡報、做教材、幫你把課程做成互動練習,幾乎樣樣來。於是很多老師心裡都浮現過一個問號:
Thumbnail
# 我不是資工老師,也能靠 ChatGPT 做出高中職小論文格式自檢系統   **——AI 不會取代老師,但會放大會用 AI 的老師** 這幾年,生成式 AI 的進步快到讓人有點跟不上:出考題、改作文、寫簡報、做教材、幫你把課程做成互動練習,幾乎樣樣來。於是很多老師心裡都浮現過一個問號:
Thumbnail
由新北住都中心主辦、新北市政府指導的「114年度宣傳短片暨論文徵選活動頒獎典禮」於(20)日盛大舉行,本次活動為新北住都中心成立以來,首度針對青年族群舉辦以「社會住宅」與「都市更新」雙核心為題的徵選,旨在透過學術論證與影像敘事,深化居住議題的社會對話,並培育新世代的城市治理人才。
Thumbnail
由新北住都中心主辦、新北市政府指導的「114年度宣傳短片暨論文徵選活動頒獎典禮」於(20)日盛大舉行,本次活動為新北住都中心成立以來,首度針對青年族群舉辦以「社會住宅」與「都市更新」雙核心為題的徵選,旨在透過學術論證與影像敘事,深化居住議題的社會對話,並培育新世代的城市治理人才。
Thumbnail
組成信度(CR)和平均變異萃取量(AVE) 是常被用來判斷收斂效度的指標 量化研究論文中,資料回收後,進行假設檢定之前,需要測量信度和效度 以檢驗研究工具的準確性,以及回收資料是否有一致性。
Thumbnail
組成信度(CR)和平均變異萃取量(AVE) 是常被用來判斷收斂效度的指標 量化研究論文中,資料回收後,進行假設檢定之前,需要測量信度和效度 以檢驗研究工具的準確性,以及回收資料是否有一致性。
Thumbnail
本文章介紹了ControlCom影像合成模型的技術與架構,以及其與其他方法的比較。模型具有可控的圖像合成能力,並提供了豐富的細節信息。文章詳細解釋了模型的優勢、方法與架構,以及數據準備和結果與結論。
Thumbnail
本文章介紹了ControlCom影像合成模型的技術與架構,以及其與其他方法的比較。模型具有可控的圖像合成能力,並提供了豐富的細節信息。文章詳細解釋了模型的優勢、方法與架構,以及數據準備和結果與結論。
Thumbnail
《轉轉生》(Re:INCARNATION)為奈及利亞編舞家庫德斯.奧尼奎庫與 Q 舞團創作的當代舞蹈作品,結合拉各斯街頭節奏、Afrobeat/Afrobeats、以及約魯巴宇宙觀的非線性時間,建構出關於輪迴的「誕生—死亡—重生」儀式結構。本文將從約魯巴哲學概念出發,解析其去殖民的身體政治。
Thumbnail
《轉轉生》(Re:INCARNATION)為奈及利亞編舞家庫德斯.奧尼奎庫與 Q 舞團創作的當代舞蹈作品,結合拉各斯街頭節奏、Afrobeat/Afrobeats、以及約魯巴宇宙觀的非線性時間,建構出關於輪迴的「誕生—死亡—重生」儀式結構。本文將從約魯巴哲學概念出發,解析其去殖民的身體政治。
Thumbnail
  大家好,我是菜編,升大四的暑假我在中研院黃國華老師實驗室實習,目前仍維持每週推進一些進度的步調,研究著斑馬魚的大腦,詳細請見底下連結。以斑馬魚為實驗動物,在學界行之有年,根據研究目標發展出的實驗方法也日新月異,今天想跟大家分享我覺得實驗室裡最酷的技術:給斑馬魚用的3D虛擬實境。
Thumbnail
  大家好,我是菜編,升大四的暑假我在中研院黃國華老師實驗室實習,目前仍維持每週推進一些進度的步調,研究著斑馬魚的大腦,詳細請見底下連結。以斑馬魚為實驗動物,在學界行之有年,根據研究目標發展出的實驗方法也日新月異,今天想跟大家分享我覺得實驗室裡最酷的技術:給斑馬魚用的3D虛擬實境。
Thumbnail
今天在藝術界最受爭議的話題新聞,肯定是人工智慧生成的作品在美國科羅拉多州博覽會藝術比賽中奪得首獎無疑了,根據北美數位媒體 Vice 的報導,一位帳號名稱為 Sincarnate 的 Discord 使用者聲稱他以 Midjourney AI 作品在州博覽會的藝術競賽中拿下第一名。
Thumbnail
今天在藝術界最受爭議的話題新聞,肯定是人工智慧生成的作品在美國科羅拉多州博覽會藝術比賽中奪得首獎無疑了,根據北美數位媒體 Vice 的報導,一位帳號名稱為 Sincarnate 的 Discord 使用者聲稱他以 Midjourney AI 作品在州博覽會的藝術競賽中拿下第一名。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News