学术讲座【自动驾驶感知物理对抗攻击及防御方法】

时间:2025-06-12浏览:309

报告题目:自动驾驶感知物理对抗攻击及防御方法

时间:2025613  下午 15:00

地点:福建师范大学旗山校区科研楼18#1004

主讲:韩星烁 教授 南京航空航天大学

主办:计算机与网络空间安全学院福建省网络安全与密码技术重点实验室

参加对象:计网学院感兴趣的老师和学生

报告内容:

物理世界中的对抗攻击对自动驾驶系统的视觉安全构成严重威胁,然而现有物理攻击多依赖静态触发器,缺乏灵活性和隐蔽性,且对深度估计等关键任务的研究相对滞后。本报告聚焦于如何更高效地发起物理世界中的对抗攻击,以及如何设计实际可用的防御机制。具体提出三项核心进展:一种可随场景变化动态激活的对抗样本,提升攻击的灵活性;一种无需优化的攻击方法,实现对双目深度估计的高效攻击;以及一种基于图像修复的防御机制,可在不依赖模型结构的前提下有效缓解攻击影响。我们将系统探讨这些技术如何揭示系统脆弱性,并推动更加稳健的视觉感知体系构建。


报告人简介:

韩星烁,南京航空航天大学计算机科学与技术学院教授,国家级高层次青年人才。博士毕业于新加坡南洋理工大学,主要研究方向是自动驾驶安全和人工智能安全。在IEEE S&P、ACM CCS、USENIX Security、ISSTA、NeurIPS、IEEE TDSC等CCF-A类会议/期刊发表学术论文19篇,含1篇ESI高倍引论文,获CCF推荐会议IEEE ISPA最具创新论文奖。担任安全领域会议ACSAC、EuroS&P、SaTML的程序委员会委员。