KDDDec, 2020

FAWA: 光学字符识别系统的快速对抗性水印攻击

TL;DR本研究提出了一种基于 Fast Adversarial Watermark Attack (FAWA) 的白盒序列 OCR 模型的攻击方法,该方法将扰动伪装成水印,使得生成的对抗性图像能够对人眼呈现自然外观,并且能够实现 100% 的攻击成功率。在字母和单词级别的攻击中,实验结果表明,与现有攻击方法相比,FAWA 的扰动量少 60%,迭代次数少 78%。此外,FAWA 还支持全彩色水印、其他语言以及 OCR 准确性改善机制。