南京航空航天大学韩星烁教授作学术报告

发布时间:2025-06-12浏览次数:10

报告题目:自动驾驶感知物理对抗攻击及防御方法

时间:2025年6月13日(星期五)15:00-16:00

地点:福建师范大学科研楼18#1004 

主办:计算机与网络空间安全学院

参加对象:相关专业教师和学生 

报告摘要:物理世界中的对抗攻击对自动驾驶系统的视觉安全构成严重威胁,然而现有物理攻击多依赖静态触发器,缺乏灵活性和隐蔽性,且对深度估计等关键任务的研究相对滞后。本报告聚焦于如何更高效地发起物理世界中的对抗攻击,以及如何设计实际可用的防御机制。具体提出三项核心进展:一种可随场景变化动态激活的对抗样本,提升攻击的灵活性;一种无需优化的攻击方法,实现对双目深度估计的高效攻击;以及一种基于图像修复的防御机制,可在不依赖模型结构的前提下有效缓解攻击影响。我们将系统探讨这些技术如何揭示系统脆弱性,并推动更加稳健的视觉感知体系构建。 

报告人简介:韩星烁,南京航空航天大学计算机科学与技术学院教授,国家级青年人才。博士毕业于新加坡南洋理工大学,主要研究方向是自动驾驶安全和人工智能安全。在IEEE S&P、ACM CCS、USENIX Security、ISSTA、NeurIPS等CCF-A类会议/期刊发表学术论文19篇,含1篇ESI高倍引论文,获CCF推荐会议IEEE ISPA最具创新论文奖。此外,他担任安全领域会议ACSAC、EuroS&P、SaTML的程序委员会委员。