跳到正文
原文
arXiv:可解释性· arXiv:2610.03498· Yukiya Horiba, Koshiro Aoki, Shunsuke Yasuki, Bum Jun Kim, Taiki Miyanishi·本站收录 · 原文发表

检测与抑制:针对 VLA 模型对抗补丁的机制可解释性防御

Detect and Suppress: A Mechanistic Defense against Adversarial Patches in VLA Models

AI 导读

研究者用稀疏自编码器(SAE)分析 VLA 模型内部表征,找到一个激活与对抗补丁存在强相关的特征,并仅在线性探针检测到攻击时于推理阶段抑制该特征,无需微调即可提升鲁棒性。在 LIBERO-10 上的对抗补丁攻击测试中,条件式干预提升了间歇性攻击下的成功率,而持续施加同一干预会显著损害策略性能,表明控制干预时机对减少对正常策略行为的干扰至关重要。

阅读原文arxiv.org