ICMLJul, 2021

探究黑盒对人脸识别的对抗攻击可感知性

TL;DR在人类面孔识别系统广泛应用的背景下,本研究通过实测数据,对比了面部识别黑匣子对抗攻击的有效性和人类感知后的可感知性之间的权衡取舍,证明了随着攻击越来越激进,攻击的可感知性存在权衡取舍,同时也揭示了 L2 和其他指标与人类感知不成线性关系的事实。