May, 2023

QFA2SR:无查询对讲者识别系统进行对抗转移攻击

TL;DR提出 QFA2SR 黑盒攻击方法,利用对手语音的迁移性,使用三种新方法来改进迁移性,包括量身定制的事件损失函数、SRS 集合和时频腐蚀。在四个流行的商业 API(Microsoft Azure,iFlytek,Jingdong 和 TalentedSoft)上,QFA2SR 的目标迁移性提高了 20.9%-70.7%,在空查询设置中显着优于现有攻击,而对不可察觉性几乎没有影响。在三种广泛传播的语音助手(Google Assistant,Apple Siri 和 TMall Genie)上发射在空气中也很有效,分别获得 60%,46%和 70%的目标可转移性。