幽灵声:黑盒,查询有效的音频对抗攻击通过分秒级音素注入

💡 原文中文,约300字,阅读约需1分钟。
📝

内容提要

该文介绍了一种名为QFA2SR的黑盒攻击方法,利用对手语音的迁移性,使用三种新方法来改进迁移性。在四个商业API上,QFA2SR的目标迁移性提高了20.9%-70.7%,在三种广泛传播的语音助手上发射在空气中也很有效,分别获得60%,46%和70%的目标可转移性。

🎯

关键要点

  • 提出 QFA2SR 黑盒攻击方法,利用对手语音的迁移性。
  • 使用三种新方法改进迁移性:量身定制的事件损失函数、SRS 集合和时频腐蚀。
  • 在四个商业 API 上,QFA2SR 的目标迁移性提高了 20.9%-70.7%。
  • 在空查询设置中,QFA2SR 显著优于现有攻击,对不可察觉性几乎没有影响。
  • 在三种广泛传播的语音助手上,QFA2SR 发射在空气中也很有效,分别获得 60%,46%和 70%的目标可转移性。
➡️

继续阅读