貼紙攻擊 → 自駕車看不見 STOP

更新 發佈閱讀 4 分鐘

🛑 貼紙攻擊 → 自駕車看不見 STOP

raw-image

這是對抗樣本史上最著名的物理世界案例之一

它證明:

只要貼幾張貼紙,就能讓 AI 交通標誌辨識失效。


📜 事件背景

2017 年,研究團隊發表論文:

Robust Physical-World Attacks on Deep Learning Visual Classification

主要作者包含

Kevin Eykholt 等人。

研究目標:

👉 檢驗對抗樣本是否能在「真實世界」成立

因為先前攻擊多為:

  • 2D 圖像
  • 數位像素

🔥 實驗流程

1️⃣ 基準測試

將正常 STOP 標誌輸入模型:

👉 模型正確辨識為 STOP


2️⃣ 設計貼紙(optimization)

研究者利用梯度方法設計:

  • 黑白貼紙
  • 彩色貼紙
  • 類 graffiti pattern

條件:

  • 人類仍可辨識 STOP
  • 攝影距離變化
  • 視角變化
  • 光線變化

👉 物理魯棒對抗樣本


3️⃣ 貼到真實標誌

將貼紙貼在 STOP 標誌邊角與文字附近。

外觀看起來:

👉 像普通塗鴉


4️⃣ 模型結果

從不同距離與角度拍攝:

模型誤判為:

  • speed limit
  • yield
  • warning sign

錯誤率可達:

80%+


🧠 為何有效?

🎯 1️⃣ 高維決策邊界

神經網路的分類邊界:

  • 極度複雜
  • 高維非線性

小 pattern → 可能跨越邊界


🎯 2️⃣ 局部紋理偏好

CNN 常依賴:

👉 texture

👉 局部 pattern

而非:

👉 全局形狀

因此:

貼紙 → 改變 texture statistics

→ 模型錯誤


🎯 3️⃣ 對抗 patch 機制

貼紙實際上是:

Adversarial patch

特性:

  • 局部區域
  • 位置可變
  • 視角魯棒

🚗 為何震撼?

因為它意味:

❗ AI 視覺可被「低成本物理攻擊」

不需:

  • 入侵系統
  • 改變模型
  • 網路攻擊

只需:

👉 貼紙


❗ 自駕車安全疑慮

潛在風險:

  • 路標誤判
  • 行車決策錯誤
  • 交通事故

因此自駕領域開始研究:

  • sensor fusion
  • adversarial training
  • multi-view reasoning

🔬 後續影響

這篇論文直接催生:

👉 physical adversarial ML

👉 robust perception research 👉 trustworthy AI vision

並成為 AI 安全經典教材案例。


🧠 哲學含義

這個案例再次指出:

AI 不理解 STOP 的「語意」

而是:

👉 統計 pattern matching

只要 pattern 改變:

👉 語意崩潰


⭐ 一句話總結

貼紙攻擊顯示:AI 視覺不是理解世界,而是在高維統計邊界上脆弱地分類。



留言
avatar-img
sirius數字沙龍
7會員
196內容數
吃自助火鍋啦!不要客氣,想吃啥,請自行取用!
sirius數字沙龍的其他內容
2026/02/27
AI 發展史中,其實充滿了被騙、誤判、幻覺與行為失控的案例。 這些事件不只好笑,很多還直接影響 AI 安全研究方向。 這是 AI 史上最震撼的實驗之一。 它讓整個深度學習社群第一次真正意識到: 神經網路「看到的世界」和人類完全不同。 🐢 AI 看到烏龜 → 認成步槍 📜 事件背景
Thumbnail
2026/02/27
AI 發展史中,其實充滿了被騙、誤判、幻覺與行為失控的案例。 這些事件不只好笑,很多還直接影響 AI 安全研究方向。 這是 AI 史上最震撼的實驗之一。 它讓整個深度學習社群第一次真正意識到: 神經網路「看到的世界」和人類完全不同。 🐢 AI 看到烏龜 → 認成步槍 📜 事件背景
Thumbnail
2026/02/27
2016 年: AlphaGo 對戰 Lee Sedol 第 37 手: 👉 下出極不自然位置 👉 人類以為是失誤 👉 卻成為勝負手 被稱為: 神之一手 🎯 有趣點 👉 AI 不只是算力 👉 而是策略空間探索 很多棋手描述: 👉 這手改變他們對圍棋美學的理解
Thumbnail
2026/02/27
2016 年: AlphaGo 對戰 Lee Sedol 第 37 手: 👉 下出極不自然位置 👉 人類以為是失誤 👉 卻成為勝負手 被稱為: 神之一手 🎯 有趣點 👉 AI 不只是算力 👉 而是策略空間探索 很多棋手描述: 👉 這手改變他們對圍棋美學的理解
Thumbnail
2026/02/27
1997 年: IBM 的 Deep Blue 擊敗棋王 Garry Kasparov 世界震動: 👉 人類智力象徵(西洋棋)被機器擊敗 🎯 有趣點 Kasparov 曾懷疑 IBM 作弊 人類首次感受「被超越」心理衝擊 這場比賽 → AI public awareness
Thumbnail
2026/02/27
1997 年: IBM 的 Deep Blue 擊敗棋王 Garry Kasparov 世界震動: 👉 人類智力象徵(西洋棋)被機器擊敗 🎯 有趣點 Kasparov 曾懷疑 IBM 作弊 人類首次感受「被超越」心理衝擊 這場比賽 → AI public awareness
Thumbnail
看更多
你可能也想看
Thumbnail
賽勒布倫尼科夫以流亡處境回望蘇聯電影導演帕拉贊諾夫的舞台作品,以十段寓言式殘篇,重新拼貼記憶、暴力與美學,並將審查、政治犯、戰爭陰影與「形式即政治」的劇場傳統推到台前。本文聚焦於《傳奇:帕拉贊諾夫的十段殘篇》的舞台美術、音樂與多重扮演策略,嘗試解析極權底下不可言說之事,將如何成為可被觀看的公共發聲。
Thumbnail
賽勒布倫尼科夫以流亡處境回望蘇聯電影導演帕拉贊諾夫的舞台作品,以十段寓言式殘篇,重新拼貼記憶、暴力與美學,並將審查、政治犯、戰爭陰影與「形式即政治」的劇場傳統推到台前。本文聚焦於《傳奇:帕拉贊諾夫的十段殘篇》的舞台美術、音樂與多重扮演策略,嘗試解析極權底下不可言說之事,將如何成為可被觀看的公共發聲。
Thumbnail
柏林劇團在 2026 北藝嚴選,再次帶來由布萊希特改編的經典劇目《三便士歌劇》(The Threepenny Opera),導演巴里・柯斯基以舞台結構與舞台調度,重新向「疏離」進行提問。本文將從觀眾慾望作為戲劇內核,藉由沉浸與疏離的辯證,解析此作如何再次照見觀眾自身的位置。
Thumbnail
柏林劇團在 2026 北藝嚴選,再次帶來由布萊希特改編的經典劇目《三便士歌劇》(The Threepenny Opera),導演巴里・柯斯基以舞台結構與舞台調度,重新向「疏離」進行提問。本文將從觀眾慾望作為戲劇內核,藉由沉浸與疏離的辯證,解析此作如何再次照見觀眾自身的位置。
Thumbnail
本文深入解析臺灣劇團「晃晃跨幅町」對易卜生經典劇作《海妲.蓋柏樂》的詮釋,從劇本歷史、聲響與舞臺設計,到演員的主體創作方法,探討此版本如何讓經典劇作在當代劇場語境下煥發新生,滿足現代觀眾的觀看慾望。
Thumbnail
本文深入解析臺灣劇團「晃晃跨幅町」對易卜生經典劇作《海妲.蓋柏樂》的詮釋,從劇本歷史、聲響與舞臺設計,到演員的主體創作方法,探討此版本如何讓經典劇作在當代劇場語境下煥發新生,滿足現代觀眾的觀看慾望。
Thumbnail
《轉轉生》為奈及利亞編舞家庫德斯.奧尼奎庫與 Q 舞團創作的當代舞蹈作品,融合舞蹈、音樂、時尚和視覺藝術,透過身體、服裝與群舞結構,回應殖民歷史、城市經驗與祖靈記憶的交錯。本文將從服裝設計、身體語彙與「輪迴」的「誕生—死亡—重生」結構出發,分析《轉轉生》如何以當代目光,形塑去殖民視角的奈及利亞歷史。
Thumbnail
《轉轉生》為奈及利亞編舞家庫德斯.奧尼奎庫與 Q 舞團創作的當代舞蹈作品,融合舞蹈、音樂、時尚和視覺藝術,透過身體、服裝與群舞結構,回應殖民歷史、城市經驗與祖靈記憶的交錯。本文將從服裝設計、身體語彙與「輪迴」的「誕生—死亡—重生」結構出發,分析《轉轉生》如何以當代目光,形塑去殖民視角的奈及利亞歷史。
Thumbnail
由新北住都中心主辦、新北市政府指導的「114年度宣傳短片暨論文徵選活動頒獎典禮」於(20)日盛大舉行,本次活動為新北住都中心成立以來,首度針對青年族群舉辦以「社會住宅」與「都市更新」雙核心為題的徵選,旨在透過學術論證與影像敘事,深化居住議題的社會對話,並培育新世代的城市治理人才。
Thumbnail
由新北住都中心主辦、新北市政府指導的「114年度宣傳短片暨論文徵選活動頒獎典禮」於(20)日盛大舉行,本次活動為新北住都中心成立以來,首度針對青年族群舉辦以「社會住宅」與「都市更新」雙核心為題的徵選,旨在透過學術論證與影像敘事,深化居住議題的社會對話,並培育新世代的城市治理人才。
Thumbnail
# 我不是資工老師,也能靠 ChatGPT 做出高中職小論文格式自檢系統   **——AI 不會取代老師,但會放大會用 AI 的老師** 這幾年,生成式 AI 的進步快到讓人有點跟不上:出考題、改作文、寫簡報、做教材、幫你把課程做成互動練習,幾乎樣樣來。於是很多老師心裡都浮現過一個問號:
Thumbnail
# 我不是資工老師,也能靠 ChatGPT 做出高中職小論文格式自檢系統   **——AI 不會取代老師,但會放大會用 AI 的老師** 這幾年,生成式 AI 的進步快到讓人有點跟不上:出考題、改作文、寫簡報、做教材、幫你把課程做成互動練習,幾乎樣樣來。於是很多老師心裡都浮現過一個問號:
Thumbnail
組成信度(CR)和平均變異萃取量(AVE) 是常被用來判斷收斂效度的指標 量化研究論文中,資料回收後,進行假設檢定之前,需要測量信度和效度 以檢驗研究工具的準確性,以及回收資料是否有一致性。
Thumbnail
組成信度(CR)和平均變異萃取量(AVE) 是常被用來判斷收斂效度的指標 量化研究論文中,資料回收後,進行假設檢定之前,需要測量信度和效度 以檢驗研究工具的準確性,以及回收資料是否有一致性。
Thumbnail
針對高虹安誣告案判決,本文從判決邏輯、法律適用與敘事策略三方面,分析其缺失。法院以「告訴不可分」原則認定誣告成立,忽略主觀故意要件;抄襲認定邏輯跳躍,未充分考慮「自我抄襲」定義及被告主觀認知,且證據評價失衡;誣告罪的主觀犯意推定過度......
Thumbnail
針對高虹安誣告案判決,本文從判決邏輯、法律適用與敘事策略三方面,分析其缺失。法院以「告訴不可分」原則認定誣告成立,忽略主觀故意要件;抄襲認定邏輯跳躍,未充分考慮「自我抄襲」定義及被告主觀認知,且證據評價失衡;誣告罪的主觀犯意推定過度......
Thumbnail
本文章介紹了ControlCom影像合成模型的技術與架構,以及其與其他方法的比較。模型具有可控的圖像合成能力,並提供了豐富的細節信息。文章詳細解釋了模型的優勢、方法與架構,以及數據準備和結果與結論。
Thumbnail
本文章介紹了ControlCom影像合成模型的技術與架構,以及其與其他方法的比較。模型具有可控的圖像合成能力,並提供了豐富的細節信息。文章詳細解釋了模型的優勢、方法與架構,以及數據準備和結果與結論。
Thumbnail
今天在藝術界最受爭議的話題新聞,肯定是人工智慧生成的作品在美國科羅拉多州博覽會藝術比賽中奪得首獎無疑了,根據北美數位媒體 Vice 的報導,一位帳號名稱為 Sincarnate 的 Discord 使用者聲稱他以 Midjourney AI 作品在州博覽會的藝術競賽中拿下第一名。
Thumbnail
今天在藝術界最受爭議的話題新聞,肯定是人工智慧生成的作品在美國科羅拉多州博覽會藝術比賽中奪得首獎無疑了,根據北美數位媒體 Vice 的報導,一位帳號名稱為 Sincarnate 的 Discord 使用者聲稱他以 Midjourney AI 作品在州博覽會的藝術競賽中拿下第一名。
Thumbnail
  大家好,我是菜編,升大四的暑假我在中研院黃國華老師實驗室實習,目前仍維持每週推進一些進度的步調,研究著斑馬魚的大腦,詳細請見底下連結。以斑馬魚為實驗動物,在學界行之有年,根據研究目標發展出的實驗方法也日新月異,今天想跟大家分享我覺得實驗室裡最酷的技術:給斑馬魚用的3D虛擬實境。
Thumbnail
  大家好,我是菜編,升大四的暑假我在中研院黃國華老師實驗室實習,目前仍維持每週推進一些進度的步調,研究著斑馬魚的大腦,詳細請見底下連結。以斑馬魚為實驗動物,在學界行之有年,根據研究目標發展出的實驗方法也日新月異,今天想跟大家分享我覺得實驗室裡最酷的技術:給斑馬魚用的3D虛擬實境。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News