幽灵声:黑盒,查询有效的音频对抗攻击通过分秒级音素注入
💡
原文中文,约300字,阅读约需1分钟。
📝
内容提要
该文介绍了一种名为QFA2SR的黑盒攻击方法,利用对手语音的迁移性,使用三种新方法来改进迁移性。在四个商业API上,QFA2SR的目标迁移性提高了20.9%-70.7%,在三种广泛传播的语音助手上发射在空气中也很有效,分别获得60%,46%和70%的目标可转移性。
🎯
关键要点
- 提出 QFA2SR 黑盒攻击方法,利用对手语音的迁移性。
- 使用三种新方法改进迁移性:量身定制的事件损失函数、SRS 集合和时频腐蚀。
- 在四个商业 API 上,QFA2SR 的目标迁移性提高了 20.9%-70.7%。
- 在空查询设置中,QFA2SR 显著优于现有攻击,对不可察觉性几乎没有影响。
- 在三种广泛传播的语音助手上,QFA2SR 发射在空气中也很有效,分别获得 60%,46%和 70%的目标可转移性。
➡️