Feb, 2023

可解释的频谱转换攻击对说话人识别的影响

TL;DR通过将输入语音进行 MDCT 处理,并轻微修改不同频带的能量,该文提出了一个名为 STA-MDCT 的通用框架,该框架不仅能够在黑盒受害者模型中提高对抗声音的可转移性,而且能够实现梯度攻击,并使用模型集成来进一步提高攻击效果并通过类激活映射(CAM)对对抗声音进行显著性地可视化处理。