Feb, 2020

使用对抗性水印攻击光学字符识别(OCR)系统

TL;DR提出一种基于水印攻击的自然失真对抗生成模型,以应对深度神经网络在光学字符识别中容易受到对抗样本攻击的问题。实验结果表明,水印攻击方法可以生成带有自然水印的对抗样本,并在不同攻击情景下取得类似于现有最先进方法的攻击效果。