国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

用雨傘「釣」無(wú)人機(jī)?首個(gè)針對(duì)自主目標(biāo)跟蹤閉環(huán)系統(tǒng)的物理攻擊

0
分享至


新智元報(bào)道

編輯:LRST

【新智元導(dǎo)讀】研究者用特制雨傘干擾無(wú)人機(jī)視覺(jué)系統(tǒng),讓其誤判目標(biāo)在遠(yuǎn)去,從而失控俯沖。FlyTrap攻擊無(wú)需信號(hào)干擾,僅靠物理圖案就能欺騙多款商用無(wú)人機(jī),實(shí)現(xiàn)靜默捕獲或擊毀。實(shí)驗(yàn)顯示,物理閉環(huán)攻擊成功率超60%,且對(duì)新人物、新場(chǎng)景均有強(qiáng)泛化能力。這項(xiàng)研究揭示了AI感知系統(tǒng)的重大安全隱患,警示我們:視覺(jué)安全正成為智能設(shè)備的阿喀琉斯之踵。

隨著消費(fèi)級(jí)和工業(yè)級(jí)無(wú)人機(jī)的普及,自主目標(biāo)跟蹤(Autonomous Target Tracking, ATT) 已成為標(biāo)配功能。

無(wú)論是 DJI(大疆)的跟隨拍攝,還是警方的無(wú)人機(jī)巡邏,系統(tǒng)都依賴單目標(biāo)跟蹤(SOT)模型來(lái)實(shí)時(shí)鎖定并保持與目標(biāo)的固定距離。

在目前現(xiàn)實(shí)世界的安全假設(shè)中,如果無(wú)人機(jī)沒(méi)有受到 GPS 欺騙或信號(hào)干擾,它就被普遍認(rèn)為是安全的。


圖1: FlyTrap物理對(duì)抗性雨傘以及測(cè)試的三款商用無(wú)人機(jī)

然而,加州大學(xué)爾灣分校的研究人員直接挑戰(zhàn)了這一假設(shè),證明了:通過(guò)操縱物理世界中的視覺(jué)特征,可以從算法層面接管無(wú)人機(jī)的飛行控制邏輯。


論文鏈接 (arXiv):https://arxiv.org/pdf/2509.20362

論文鏈接 (NDSS):https://www.ndss-symposium.org/ndss-paper/flytrap-physical-distance-pulling-attack-towards-camera-based-autonomous-target-tracking-systems/

項(xiàng)目主頁(yè)與演示視頻:https://sites.google.com/view/secure-safe-ai/flytrap

演示視頻:https://www.tiktok.com/@asguard_uci/video/7599829206599552287

其他視頻材料:https://www.youtube.com/playlist?list=PLlViq2qGRmiYQUEovXYaP3ww9AlWH4ZBt

FlyTrap的核心,距離拉近攻擊 (Distance-Pulling Attack, DPA): 該攻擊利用了神經(jīng)網(wǎng)絡(luò)對(duì)于對(duì)抗樣本感知時(shí)的脆弱性。

攻擊者通過(guò)一把特制的「對(duì)抗性雨傘」,讓無(wú)人機(jī)的視覺(jué)模型產(chǎn)生嚴(yán)重的邊界框(Bounding Box)預(yù)測(cè)偏差。即便物理距離沒(méi)有變化,無(wú)人機(jī)的跟蹤算法也會(huì)認(rèn)為目標(biāo)正在迅速遠(yuǎn)去。為了維持設(shè)定的跟蹤距離,飛行控制器會(huì)立即觸發(fā)加速補(bǔ)償,導(dǎo)致無(wú)人機(jī)失控俯沖。

FlyTrap攻擊的發(fā)現(xiàn)具有深遠(yuǎn)的現(xiàn)實(shí)意義。在執(zhí)法與邊境管控場(chǎng)景中,該技術(shù)可作為一種非電子對(duì)抗手段,幫助相關(guān)人員在不使用信號(hào)干擾器的情況下,靜默誘導(dǎo)并捕獲自動(dòng)跟蹤的無(wú)人機(jī) 。

此外,對(duì)于個(gè)人隱私保護(hù)而言,當(dāng)面臨無(wú)人機(jī)惡意尾隨或偷拍時(shí),這種特制的「雨傘」能成為一種有效的自衛(wèi)工具,保護(hù)個(gè)人安全與空間隱私。

從「視覺(jué)擾動(dòng)」到「閉環(huán)攻擊」


圖2: FlyTrap攻擊方法流程:閉環(huán)仿真示意圖

FlyTrap的學(xué)術(shù)貢獻(xiàn)在于它實(shí)現(xiàn)了對(duì)「感知-控制閉環(huán)」的精準(zhǔn)物理仿真:

尺度感知漏洞:現(xiàn)有的無(wú)人機(jī)跟蹤算法高度依賴物體的視覺(jué)面積來(lái)估算距離。因此,當(dāng)對(duì)抗性雨傘圖案誘導(dǎo)跟蹤模型將邊界框尺寸預(yù)測(cè)得更小時(shí),無(wú)人機(jī)便會(huì)「誤以為」目標(biāo)在遠(yuǎn)離,從而觸發(fā)加速補(bǔ)償。研究人員在論文中進(jìn)一步證明(Theorem 1):若對(duì)抗圖案使模型產(chǎn)生收縮率的邊界框預(yù)測(cè)偏差,無(wú)人機(jī)最終會(huì)被拉近至距離(其中λ為雨傘與人體的面積比例常數(shù),d0為初始距離),從而精確控制攻擊距離。

對(duì)抗圖案的優(yōu)化生成:為了確保攻擊在真實(shí)物理環(huán)境中的穩(wěn)定性,研究人員構(gòu)建了一個(gè)多目標(biāo)聯(lián)合優(yōu)化框架來(lái)生成雨傘圖案A


其中T為隨機(jī)物理變換(包括光照、傾斜角度、旋轉(zhuǎn)等),各損失項(xiàng)分別負(fù)責(zé)不同的優(yōu)化目標(biāo):
引導(dǎo)模型將邊界框預(yù)測(cè)縮小至攻擊目標(biāo),保持跟蹤置信度以防止目標(biāo)丟失,約束人體姿態(tài)估計(jì)保持自然以提升隱蔽性,則對(duì)圖案進(jìn)行平滑正則化,確保其可被物理打印。通過(guò)期望變換(EoT)優(yōu)化,最終圖案對(duì)光照、角度等現(xiàn)實(shí)環(huán)境變化具備良好的魯棒性。

漸進(jìn)式閉環(huán)模擬(PDP):傳統(tǒng)的對(duì)抗攻擊往往只針對(duì)單幀靜止圖像,而 FlyTrap 面對(duì)的是持續(xù)逼近的動(dòng)態(tài)控制閉環(huán)。為此,研究人員提出了漸進(jìn)式距離拉近(Progressive Distance-Pulling, PDP)優(yōu)化策略:在生成對(duì)抗圖案時(shí),模擬無(wú)人機(jī)從初始距離d0逐步逼近至的完整過(guò)程,在每一距離步長(zhǎng)處進(jìn)行3D渲染并反饋梯度。這使得生成的對(duì)抗圖案能在無(wú)人機(jī)整個(gè)飛行逼近過(guò)程中持續(xù)產(chǎn)生累積誤差,而非僅在某一固定距離有效,從而將平均攻擊成功率從33.9%大幅提升至53.6%。

時(shí)空一致性控制:漸進(jìn)式閉環(huán)模擬的優(yōu)化方式也可以用來(lái)精確的控制攻擊的時(shí)空一致性,目前自主無(wú)人系統(tǒng)中的SOTA視覺(jué)防御手段主要依賴多模型一致性檢測(cè)(例如,人體姿態(tài)估計(jì),人體移動(dòng)時(shí)序特征)。在空間一致性方面,由于對(duì)抗樣本圖案完全由攻擊者控制,F(xiàn)lyTrap可以利用adaptive attack同時(shí)對(duì)多個(gè)視覺(jué)模型(例如,目標(biāo)檢測(cè),目標(biāo)跟蹤,姿態(tài)估計(jì)等)進(jìn)行欺騙,使得多個(gè)視覺(jué)模型的預(yù)測(cè)在空間上重疊;在時(shí)間一致性方面,因?yàn)镕lyTrap可以仿真無(wú)人機(jī)拉進(jìn)的過(guò)程,攻擊者可以優(yōu)化視覺(jué)模型在時(shí)間維度上的一致性(例如,避免姿態(tài)估計(jì)在不同時(shí)間點(diǎn)發(fā)生非正常偏移)。因此,F(xiàn)lyTrap的設(shè)計(jì)可以從根本上繞過(guò)現(xiàn)有的時(shí)空一致性防御策略。

實(shí)驗(yàn)評(píng)估

大疆、哈浮無(wú)人機(jī)悉數(shù)「中招」



白盒攻擊效果(White-Box Attack)

研究人員在四款主流開(kāi)源跟蹤算法上系統(tǒng)評(píng)估了FlyTrap的攻擊效果,使用平均攻擊成功率(mASR)作為核心指標(biāo)。結(jié)果如下表所示:


圖3: FlyTrap白盒攻擊效果,各開(kāi)源單目標(biāo)跟蹤模型mASR對(duì)比(PDP優(yōu)化前后)

對(duì)比基線(直接使用目標(biāo)人物照片作為圖案)的平均 mASR 僅為 36.0%,F(xiàn)lyTrap 的 PDP 優(yōu)化策略帶來(lái)了顯著提升。

泛化性與遷移性(Universality)

為驗(yàn)證攻擊的普適性,研究人員測(cè)試了圖案在未見(jiàn)過(guò)的新地點(diǎn)和新人物上的泛化能力:

  • 地點(diǎn)泛化:在全新測(cè)試場(chǎng)景下,F(xiàn)lyTrap仍達(dá)到平均61.8%的mASR,顯著優(yōu)于基線的 27.3%。

  • 人物泛化:針對(duì)訓(xùn)練時(shí)未出現(xiàn)的新目標(biāo)人物,F(xiàn)lyTrap保持56.6%的mASR,遠(yuǎn)超基線的15.0%。

  • 地點(diǎn) + 人物雙重泛化:即便地點(diǎn)和人物均為全新未見(jiàn),仍能維持34.0%的mASR(基線僅12.6%),證明了攻擊圖案的強(qiáng)遷移能力。


真實(shí)商用無(wú)人機(jī)黑盒測(cè)試

為了驗(yàn)證漏洞的普遍性,研究人員在真實(shí)場(chǎng)景下測(cè)試了多款主流商業(yè)無(wú)人機(jī):DJI Mini 4 Pro,DJI Neo,HoverAir X1

  • 攻擊成功率:在不了解任何內(nèi)部算法細(xì)節(jié)的黑盒測(cè)試中,F(xiàn)lyTrap 對(duì)三款商用無(wú)人機(jī)的誘導(dǎo)成功率超過(guò)60%。

  • 物理捕獲:配合簡(jiǎn)單的網(wǎng)槍(Net Gun),攻擊者可以在 5-10 秒內(nèi)將被「釣」過(guò)來(lái)的無(wú)人機(jī)物理捕獲。

  • 碰撞擊毀:攻擊者可以將無(wú)人機(jī)拉近到1米以內(nèi)從而實(shí)現(xiàn)物理?yè)魵?/p>


圖4: FlyTrap攻擊DJI Mini 4 Pro并使用網(wǎng)槍進(jìn)行物理抓捕(示意)


圖5: FlyTrap攻擊DJI Mini 4 Pro并可對(duì)其進(jìn)行物理?yè)魵Вㄊ疽猓?/p>


圖6: 第一人稱視角FlyTrap攻擊DJI Mini 4 Pro,單目標(biāo)跟蹤算法被對(duì)抗性雨傘圖案誤導(dǎo)

總體結(jié)論

FlyTrap 的研究意義在于:它揭示了AI控制的自主無(wú)人系統(tǒng)的脆弱性。神經(jīng)網(wǎng)絡(luò)長(zhǎng)期以來(lái)被證明容易受到對(duì)抗樣本的攻擊。但是先前的工作主要集中在AI模型本身,而研究人員更加關(guān)注AI模型在真實(shí)世界中部署的安全性,如視覺(jué)模型在面對(duì)物理擾動(dòng)時(shí)缺乏魯棒性,基于視覺(jué)模型的自主系統(tǒng)將會(huì)被攻擊者任意的操控。

研究人員認(rèn)為,未來(lái)的無(wú)人機(jī)防御不能僅依賴于信號(hào)屏蔽器,而需要引入「防御性感知」——例如,通過(guò)多視角一致性校驗(yàn)或基于深度估計(jì)的輔助驗(yàn)證,來(lái)識(shí)別并過(guò)濾掉這種針對(duì)視覺(jué)邏輯的惡意攻擊。

作為負(fù)責(zé)任的安全研究者,研究人員已在論文發(fā)表前,將此漏洞報(bào)告給大疆(DJI)和哈?。℉overAir)兩家無(wú)人機(jī)企業(yè)。

作者介紹

作者團(tuán)隊(duì)來(lái)自加州大學(xué)爾灣分校(UC Irvine)計(jì)算機(jī)科學(xué)系。該研究由博士生謝少遠(yuǎn) (Shaoyuan Xie)主導(dǎo),Alfred Chen教授指導(dǎo)。陳教授團(tuán)隊(duì)長(zhǎng)期致力于自動(dòng)駕駛、無(wú)人機(jī)、機(jī)器人及智能系統(tǒng)的攻防和物理安全性分析,成果常年發(fā)表于S&P, USENIX Security, CCS, NDSS,CVPR,ICCV,ICLR,AAAI,ICRA,IROS等頂級(jí)會(huì)議。

參考資料:

https://arxiv.org/pdf/2509.20362

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
遲重瑞妻子陳麗華去世,溫馨全家福曝光,4個(gè)兒女都很優(yōu)秀

遲重瑞妻子陳麗華去世,溫馨全家福曝光,4個(gè)兒女都很優(yōu)秀

180視角
2026-04-07 14:19:49
1977年,李敏見(jiàn)到失散多年的親姐楊月花,楊月花卻向李敏提一要求

1977年,李敏見(jiàn)到失散多年的親姐楊月花,楊月花卻向李敏提一要求

磊子講史
2025-12-23 20:04:20
特朗普:營(yíng)救行動(dòng)出動(dòng)155架飛機(jī) 被迫炸毀兩架運(yùn)輸機(jī)

特朗普:營(yíng)救行動(dòng)出動(dòng)155架飛機(jī) 被迫炸毀兩架運(yùn)輸機(jī)

環(huán)球網(wǎng)資訊
2026-04-07 06:13:05
應(yīng)屆畢業(yè)生摩友在海南向張雪當(dāng)面求職,大方介紹個(gè)人能力,當(dāng)場(chǎng)獲得錄用,網(wǎng)友:這才是真正的“boss直聘”

應(yīng)屆畢業(yè)生摩友在海南向張雪當(dāng)面求職,大方介紹個(gè)人能力,當(dāng)場(chǎng)獲得錄用,網(wǎng)友:這才是真正的“boss直聘”

觀威海
2026-04-07 14:11:04
黑龍江畜生公公周永福被判死刑,法庭上囂張大笑:這輩子值了

黑龍江畜生公公周永福被判死刑,法庭上囂張大笑:這輩子值了

紙鳶奇譚
2025-02-06 14:31:24
安徽女童遇害案通報(bào)后現(xiàn)惡心一幕,父親辟謠:作案不止一人

安徽女童遇害案通報(bào)后現(xiàn)惡心一幕,父親辟謠:作案不止一人

吳蒂旅行ing
2026-04-07 03:20:56
沒(méi)時(shí)間了,80歲特朗普病危住院?美國(guó)政界地震,內(nèi)閣恐大規(guī)模改組

沒(méi)時(shí)間了,80歲特朗普病危住院?美國(guó)政界地震,內(nèi)閣恐大規(guī)模改組

瀲滟晴方DAY
2026-04-07 03:31:09
女子假信佛與多位高僧發(fā)生不當(dāng)關(guān)系,秘密錄制5600段視頻。

女子假信佛與多位高僧發(fā)生不當(dāng)關(guān)系,秘密錄制5600段視頻。

特約前排觀眾
2026-02-09 00:05:05
上海交大發(fā)現(xiàn):不吃醬油和味精的人,血壓馬上就降低了?真的嗎?

上海交大發(fā)現(xiàn):不吃醬油和味精的人,血壓馬上就降低了?真的嗎?

健康科普365
2026-04-07 09:16:10
控制體重最佳的時(shí)間是晚上,晚上堅(jiān)持“5個(gè)不”,隔天體重輕松掉

控制體重最佳的時(shí)間是晚上,晚上堅(jiān)持“5個(gè)不”,隔天體重輕松掉

運(yùn)動(dòng)健身號(hào)
2026-04-06 10:00:11
明天傍晚北京將迎雨水,后天氣溫大降

明天傍晚北京將迎雨水,后天氣溫大降

北青網(wǎng)-北京青年報(bào)
2026-04-07 12:41:12
特朗普再發(fā)威脅:若伊朗不在7日20時(shí)前“投降” 將打擊其民用設(shè)施

特朗普再發(fā)威脅:若伊朗不在7日20時(shí)前“投降” 將打擊其民用設(shè)施

財(cái)聯(lián)社
2026-04-07 03:04:07
當(dāng)年為什么查辦褚時(shí)???

當(dāng)年為什么查辦褚時(shí)健?

百曉生談歷史
2025-08-20 21:55:53
SOHO中國(guó)創(chuàng)始人潘石屹回國(guó)

SOHO中國(guó)創(chuàng)始人潘石屹回國(guó)

地產(chǎn)微資訊
2026-04-07 12:19:09
廣東人有被外省人驚到嗎?網(wǎng)友:出了廣東,才知道坐高鐵那么便宜

廣東人有被外省人驚到嗎?網(wǎng)友:出了廣東,才知道坐高鐵那么便宜

帶你感受人間冷暖
2026-04-07 00:05:08
升級(jí)版的仙人跳,比戴綠帽子還憋屈

升級(jí)版的仙人跳,比戴綠帽子還憋屈

霹靂炮
2026-02-24 22:53:34
第一次和男友同居,我直接震驚:原來(lái)男生私下這么可愛(ài)到犯規(guī)

第一次和男友同居,我直接震驚:原來(lái)男生私下這么可愛(ài)到犯規(guī)

藝鑒在線
2026-04-07 13:19:48
僅4年時(shí)間!從落選秀到聯(lián)盟頂級(jí)“3D”,波波維奇還是太有眼光了

僅4年時(shí)間!從落選秀到聯(lián)盟頂級(jí)“3D”,波波維奇還是太有眼光了

大衛(wèi)的籃球故事
2026-04-07 15:16:22
冒死救回大兵,特朗普放地獄狠話

冒死救回大兵,特朗普放地獄狠話

南風(fēng)窗
2026-04-07 15:06:45
年輕時(shí)的何鴻燊領(lǐng)著二房看望父母時(shí)的合照,那時(shí)候穿搭都好時(shí)尚

年輕時(shí)的何鴻燊領(lǐng)著二房看望父母時(shí)的合照,那時(shí)候穿搭都好時(shí)尚

小椰的奶奶
2026-04-07 07:05:06
2026-04-07 15:39:00
新智元 incentive-icons
新智元
AI產(chǎn)業(yè)主平臺(tái)領(lǐng)航智能+時(shí)代
14916文章數(shù) 66754關(guān)注度
往期回顧 全部

科技要聞

滿嘴謊言!OpenAI奧特曼黑料大起底

頭條要聞

國(guó)家繼續(xù)實(shí)施調(diào)控 成品油價(jià)格適當(dāng)調(diào)整

頭條要聞

國(guó)家繼續(xù)實(shí)施調(diào)控 成品油價(jià)格適當(dāng)調(diào)整

體育要聞

官宣簽約“AI球員”,這支球隊(duì)被罵慘了...

娛樂(lè)要聞

張藝上浪姐惹爭(zhēng)議 黃景瑜前妻發(fā)文內(nèi)涵

財(cái)經(jīng)要聞

2026年,全國(guó)租房市場(chǎng)還有波降價(jià)潮

汽車要聞

不止是大 極狐首款MPV問(wèn)道V9靜態(tài)體驗(yàn)

態(tài)度原創(chuàng)

親子
藝術(shù)
本地
健康
數(shù)碼

親子要聞

記錄下人生最勇敢的一天,我們就是一家三口啦

藝術(shù)要聞

美麗風(fēng)光看不盡

本地新聞

跟著歌聲游安徽,聽(tīng)古村回響

干細(xì)胞抗衰4大誤區(qū),90%的人都中招

數(shù)碼要聞

榮耀WIN游戲本4月23日發(fā)布,旗艦游戲本新勢(shì)力、新可能

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版