MMDec, 2019

Amora: 黑盒对抗变形攻击

TL;DR研究了一种名为 Adversarial Morphing Attack 的针对面部识别系统的攻击方法,该攻击方法在语义层面上对像素进行扭曲,通过学习光流场解决黑盒攻击的问题,可以有效地进行人脸表情的篡改和攻击。