IJCAIMay, 2021

Adv-Makeup: 一种新的对人脸识别具有隐形性和可迁移性的攻击

TL;DR本文提出一种 Adv-Makeup 统一的对抗人脸生成方法,实现在黑盒环境下的不可察觉和可转移攻击,它使用任务驱动的化妆生成方法和精细的元学习对抗攻击策略,能够在数字和物理环境下生成更为不可察觉的攻击,并显著提高黑盒环境下的攻击成功率。