Aug, 2023

AdvFAS: 对抗性示例下的鲁棒人脸防伪框架

TL;DR确保人脸识别系统对抗攻击的可靠性需要部署人脸反欺骗技术。尽管在这个领域取得了相当大的进展,但即使是最先进的方法也难以防御对抗性样本。为了克服这些挑战,我们深入探讨对抗检测与人脸反欺骗之间的关系,并基于此提出了一种强大的人脸反欺骗框架,即 AdvFAS,利用两个耦合分数准确区分正确检测和错误检测的人脸图像。广泛的实验证明了我们的框架在各种设置下的有效性,包括不同的攻击、数据集和骨干网络,同时在清晰的示例上具有高精度。此外,我们成功地将该方法应用于检测真实世界的对抗样本。