Aug, 2019

AdvHat:面向ArcFace人脸识别系统的现实世界对抗性攻击

TL;DR本文提出了一种新的易于复现的技术攻击公共人脸识别系统ArcFace,利用一种新算法生成的对抗性贴纸可以在不同的场景下造成干扰。该方案可以混淆现有的最先进人脸识别模型LResNet100E-IR,ArcFace@ms1m-refine-v2,并可用于其他人脸识别模型。