Jan, 2023

基于显著属性的人脸识别语义对抗攻击

TL;DR本研究提出了一种新的语义对抗攻击方法 SAA-StarGAN,该方法基于余弦相似度或概率分数预测最重要的面部属性,并改变这些面部属性来进行对抗攻击。实验证明,该方法能够生成多样化和逼真的对抗性面部图像,并能够显著地提高对抗性样本的可迁移性。