○攻击者知道目标是一个控制系统,因此量身定制攻击策略,目的是损害控制下的身体系统○尽管物理攻击已经闻名,但现在的网络攻击已经越来越多地被剥削,因为它们便宜,因为它们的范围很长,它们的范围很长,并且很容易复制和协调,但实际上没有攻击,
广泛应用于自主驾驶中的基于深度学习的单眼深度估计(MDE)很容易受到对抗性攻击的影响。先前针对MDE模型的物理攻击依赖于2D广泛的补丁,因此它们仅影响MDE地图中的一个小型局部区域,但在各种观点下都失败了。为了解决这些限制,我们提出了3D深度傻瓜(3d 2傻瓜),这是对MDE模型的第一个基于3D纹理的对抗性攻击。3d 2傻瓜被专门优化,以生成3D对抗纹理对型号的车辆类型,并在恶劣天气条件(例如雨水和雾)中具有改善的鲁棒性。实验结果验证了我们3d 2傻瓜在各种情况下的出色性能,包括车辆,MDE Mod-els,天气状况和观点。现实世界中使用打印3D纹理的实验实验进一步表明,我们的3d 2傻瓜可能会导致超过10米的MDE误差。该代码可在https://github.com/gandolfczjh/3d2fool上找到。
摘要 — 单独增强单个深度学习模型的鲁棒性只能提供有限的安全保障,尤其是在面对对抗性示例时。在本文中,我们提出了 DeSVig,这是一个去中心化的 Swift Vigilance 框架,用于识别工业人工智能系统 (IAIS) 中的对抗性攻击,使 IAIS 能够在几秒钟内纠正错误。DeSVig 高度去中心化,提高了识别异常输入的有效性。我们尝试使用特殊指定的移动边缘计算和生成对抗网络 (GAN) 来克服由行业动态引起的超低延迟挑战。我们工作最重要的优势是它可以显着降低被对抗性示例欺骗的失败风险,这对于安全优先和延迟敏感的环境至关重要。在我们的实验中,工业电子元件的对抗样本由几种经典的攻击模型生成。实验结果表明,DeSVig 比一些最先进的防御方法更强大、更高效、更具可扩展性。
在这项研究中,我们介绍了第一个有关人类野生动物冲突(HWC)的全面数据集以及由于马来西亚半岛的动物袭击而引起的相关人类伤亡,涵盖了HWC事件的2011 - 2018年期间,人类造成的2008- 2019年。这些数据集对于评估当前政策和各个机构和机构之间的合作努力的有效性是无价的。他们为增强HWC管理,野生动植物保护和降低该地区野生动植物袭击的伤亡风险提供了关键的基础。材料和方法进行了回顾性进行了回顾性,并从2011年至2018年收集了有关马来西亚半岛野生动植物和国家公园(DWNP)的HWC病例(DWNP)(本地称为Jabatan Perlindungan Hidungan Hidupan Hidupan Liar Liar Liar Dan Taman Taman Negara:Perhilitan)。这些HWC统计数据的一部分先前出现在Perhilitan年度报告(2011,2012,2013,2013,2015,2015,2016,2017和2018)8,12-17中,而其他(例如,2014年和2018年HWC中涉及HWC的物种的详细信息以及由于2008年至2019年的野生动物袭击而引起的伤亡人数)仅在这项研究中提供了。然后将这些原始数据处理,分析并将其列为表和条形图。结果从2011年到2018年总共报告了54,224例HWC病例(表I和图2)。这个数字在2011年(8,031)中最高,而最低的数字在2012年(5,602)记录。总体而言,报告的HWC病例显示从2012年到2018年的模式越来越高(5,602至7,967例,请参见图2)。
随着人脸识别系统 (FRS) 的部署,人们开始担心这些系统容易受到各种攻击,包括变形攻击。变形人脸攻击涉及两张不同的人脸图像,以便通过变形过程获得一个与两个贡献数据主体足够相似的最终攻击图像。可以通过视觉(由人类专家)和商业 FRS 成功验证所获得的变形图像与两个主体的相似性。除非此类攻击能够被检测到并减轻,否则人脸变形攻击会对电子护照签发流程和边境管制等应用构成严重的安全风险。在这项工作中,我们提出了一种新方法,使用新设计的去噪框架来可靠地检测变形人脸攻击。为此,我们设计并引入了一种新的深度多尺度上下文聚合网络 (MS-CAN) 来获取去噪图像,然后将其用于确定图像是否变形。在三个不同的变形人脸图像数据集上进行了广泛的实验。还使用 ISO-IEC 30107-3 评估指标对所提出方法的变形攻击检测 (MAD) 性能进行了基准测试,并与 14 种不同的最新技术进行了比较。根据获得的定量结果,所提出的方法在所有三个数据集以及跨数据集实验中都表现出最佳性能。
这项工作是在Ferheen Ayaz在格拉斯哥大学任职时完成的。作者的联系信息:伊德里斯·扎卡里亚(Idris Zakariyya),格拉斯哥大学,格拉斯哥,英国,idris.zakariyya@glasgow.ac.ac.uk; Ferheen Ayaz,城市,伦敦大学,伦敦,英国,ferheen.ayaz@city.ac.uk; Mounia Kharbouche-Harrari,法国Stmicroelectronics,Mounia.kharbouche-harrari@st.com;杰里米·辛格(Jeremy Singer),格拉斯哥大学,英国格拉斯哥,jeremy.singer@glasgow.ac.uk; Sye Loong Keoh,格拉斯哥大学,英国格拉斯哥,syeloong.keoh@ glasgow.ac.uk; Danilo Pau,意大利Stmicroelectronics,danilo.pau@st.com;何塞·卡诺(JoséCano),格拉斯哥大学,英国格拉斯哥,josecano.reyes@glasgow.ac.uk。
鉴于其在诸如Crystals-Kyber之类的现代加密系统中不可或缺的作用,Fujisaki Okamoto(FO)变换将很快成为我们安全通信基础架构的中心。围绕FO变换的持久辩论是当解次失败时是否使用显式或隐式拒绝。目前,在晶体 - 凯伯(Crystals-kyber)中实施的隐性拒绝受到了一系列论点的支持。因此,了解其在不同攻击者模型中的安全含义至关重要。在这项工作中,我们通过新颖的镜头来研究隐式拒绝,即从Kleptography的角度研究。具体而言,我们考虑了一个攻击者模型,在该模型中,攻击者可以颠覆用户的代码以损害安全性,同时无法检测到。在这种情况下,我们提出了三项攻击,这些攻击大大降低了FO转换的安全水平,并具有隐式拒绝。
•银行帐户对于客户和存款人来说是无法访问的。•工厂生产线停止了。•航空公司被迫在高峰旅行期间延迟或取消预定的航班 - 经常经历几天来重建其正常时间表并恢复业务运营。•还有更多的例子,可以遍及世界各地的每种类型的商业组织和政府部门。IBM,西门子,Gartner和IDC均发布了报告,显示了计划外的停机时间如何威胁企业,使企业和政府组织因计划外的中断而使每次事件数百万美元损失。这些报告中的数据表明,客户现场停机时间减少了收入和利润,干扰了正常运营。延长停机时间会损害公司在数周或几个月内的声誉,从而进一步降低其财务业绩。这些已发表的报告中的每一个都根据他们在CY2024在美洲,欧洲/欧洲/中东/非洲(EMEA)和包括日本在内的亚洲/太平洋进行的CY2024进行的实际收入和客户调查记录并发布了停机时间的财务影响。根据这些客户调查,好消息是通常可以避免停机时间,从而带来许多现实世界的业务效益(见图2)。
推荐系统已成为在线服务的组成部分,因为它们能够帮助用户在数据海中找到特定信息。但是,现有的研究表明,某些推荐系统容易受到中毒攻击的影响,尤其是涉及学习方案的攻击。中毒攻击是对手对训练模型进行精心制作的数据的注射,目的是操纵系统的建议。基于人工智能的最新进展(AI),此类攻击最近变得重要。目前,我们还没有关于对手为何进行这种攻击的原因,也没有全面了解这种攻击会破坏模型或可能产生的影响的全部能力。虽然已经开发了许多中毒攻击的对策,但它们尚未系统地与攻击的特性联系在一起。因此,评估缓解策略的各自的风险和潜在成功是DIICULT,即使不是不可能。这项调查旨在通过主要专注于中毒攻击及其对策来造成这一差距。这与主要关注攻击及其检测方法的先前调查相反。通过详尽的文献综述,我们为中毒攻击,形式化其维度提供了一种新颖的分类法,并因此组织了文献中描述的31次攻击。此外,我们审查了43个对策,以检测和/或防止中毒攻击,评估其针对特定类型攻击的效率。
2 IT Director, Arabian Agricultural Services Company (ARASCO) 3 Sr. Cybersecurity consultant, Resilience Cybersecurity Company (KSA) Abstract: QR code-based phishing attacks have emerged as a significant cybersecurity threat, exploiting traditional email security solutions that fail to detect QR-based phishing since they contain neither embedded links nor text-based URLs.本文探讨了QR网络钓鱼攻击的挑战,分析了当前的安全机制为什么无效,并提出了AI驱动的检测框架。采用了一种数据集驱动的方法来评估检测准确性,实验评估比较了传统,机器学习和基于混合AI的检测技术。关键字:QR码网络钓鱼,网络安全,基于AI的检测,电子邮件安全性,图像取证。
