跳到正文
原文
arXiv cs.RO· Yukiya Horiba, Koshiro Aoki, Shunsuke Yasuki, Bum Jun Kim, Taiki Miyanishi·· 3 小时前AI 评分49

检测并抑制:针对 VLA 模型对抗补丁的机制性防御

Detect and Suppress: A Mechanistic Defense against Adversarial Patches in VLA Models

AI 导读

研究者用稀疏自编码器分析 VLA 模型内部表征,找到一个激活与对抗补丁存在强相关的特征,仅在线性探针检测到攻击时于推理阶段抑制该特征,无需微调即可提升鲁棒性。在 LIBERO-10 上的对抗补丁攻击测试中,条件式干预提升了间歇攻击下的成功率,而持续施加同一干预会显著降低策略性能。

来源:arXiv cs.RO · arxiv.org