IJCAIOct, 2018

针对物理攻击的稳健音频对抗样本

TL;DR本研究提出了一种生成音频对抗样本的方法,可以在实际场景中攻击一种最先进的语音识别模型。通过模拟播放或录制的变换并将这些变换融合到生成过程中,我们得到的对抗样本具有鲁棒性,能够在不被人类察觉的情况下进行攻击,这表明所提出的音频对抗样本可能会成为一个真正的威胁。