Feb, 2020

通过异常模式检测识别音频对抗样本

TL;DR本文研究基于深度神经网络的音频处理模型容易受到对抗攻击的问题,提出了在激活空间中应用异常模式检测技术来检测对抗性样本,并可以在不降低对良性样本性能的情况下检测出两种最新的对抗攻击,AUC 最高可达 0.98。