通过插值平滑提高对人脸识别的抗 JPEG 攻击性能

💡 原文中文,约300字,阅读约需1分钟。
📝

内容提要

该研究提出了一种新的对抗性人脸识别攻击方法,通过插值生成的对抗性人脸示例,平滑了对抗扰动,提高了对 JPEG 压缩的对抗性示例的抵抗力。实验证明该方法有效。

🎯

关键要点

  • 提出了一种新的对抗性人脸识别攻击方法。
  • 该方法旨在提高对 JPEG 压缩的对抗性示例的抵抗力。
  • 通过插值生成对抗性人脸示例,平滑了对抗扰动。
  • 有效减轻了 JPEG 压缩中通常消除的高频信号。
  • 实验结果证明了该方法的有效性。
➡️

继续阅读