The Fluorescent Veil: A Stealthy and Effective Physical Adversarial Patch Against Traffic Sign Recognition
Yuan, Han, Li et al.
Recently, traffic sign recognition (TSR) systems have become a prominent target for physical adversarial attacks. These attacks typically rely on conspicuous stickers and projections, or using invisible light and acoustic signals that can be easily blocked. In this paper, we introduce a novel attack medium, i.e., fluorescent ink, to design a stealthy and effective physical adversarial patch, namely FIPatch, to advance the state-of-the-art. Specifically, we first model the fluorescence effect in the digital domain to identify the optimal attack settings, which guide the real-world fluorescence parameters. By applying a carefully designed fluorescence perturbation to the target sign, the attacker can later trigger a fluorescent effect using invisible ultraviolet light, causing the TSR system to misclassify the sign and potentially leading to traffic accidents. We conducted a comprehensive evaluation to investigate the effectiveness of FIPatch, which shows a success rate of 98.31% in low-light conditions. Furthermore, our attack successfully bypasses five popular defenses and achieves a success rate of 96.72%.
본 논문은 교통 표지판 인식(TSR) 시스템에 대한 새로운 물리적 대적 공격 방법을 제시합니다. 기존 공격 방법은 눈에 띄는 스티커, 투영 또는 쉽게 차단될 수 있는 보이지 않는 광선 및 음향 신호에 의존합니다. 저자들은 형광 잉크를 새로운 공격 매개체로 도입하고, 은폐되고 효과적인 물리적 대적 패치 FIPatch를 설계했습니다. 이 방법은 먼저 디지털 영역에서 형광 효과를 모델링하여 최적의 공격 매개변수를 결정한 후, 목표 표지판에 정교하게 설계된 형광 교란을 적용합니다. 공격자는 보이지 않는 자외선을 통해 형광 효과를 유발하여 TSR 시스템의 오분류를 야기하고 잠재적으로 교통 사고를 초래할 수 있습니다. 실험 결과, FIPatch는 저조도 환경에서 98.31%의 성공률을 달성하며, 5가지 주요 방어 방법을 우회하여 96.72%의 성공률을 기록합니다.