欺骗的艺术:使用动态叠加触发器的强健后门攻击

原文约600字,阅读约需2分钟。发表于:

通过使用波动的信号采样率和通过动态声音触发器(例如拍手)掩盖说话者身份,DynamicTrigger 被引入为一种执行动态后门攻击的方法,从而确保已损坏的样本与干净的样本无法区分,通过实证测试,证明了 DynamicTrigger 在隐蔽攻击中取得了令人印象深刻的成功率,并在非受损数据集上保持了出色的准确性。

深度神经网络在面部伪造检测中性能提高,但受到后门攻击威胁。研究自然触发器,提出基于合成分析的后门攻击方法。实验证明方法在攻击成功率、后门防御和人工检查方面具有优势。

相关推荐 去reddit讨论