May, 2023

利用输出概率分布特征识别对抗性音频示例

TL;DR为了防止对基于机器学习的自动语音识别系统的攻击,我们提出了一种适用于任何预测每个时间步长输出令牌概率分布的 ASR 系统的对抗性示例检测策略。通过计算新音频的可能性,我们可以区分恶意输入和来自干净数据样本的方法,而不影响对质量较差音频的检测。