ICLRJun, 2021

数据投毒不会保护你免于面部识别

TL;DR数据投毒是针对网络爬虫采集的面部识别模型的一种防御措施,但由于用户发布的照片会一劳永逸地发生变化,因此该策略对用户的个人隐私保护存在不对称性,并且存在黑盒攻击和未来技术的适应性。