Sep, 2023

将假变真:针对深度伪造检测的对抗性头部转向攻击

TL;DR深度伪造技术的恶意使用引发了严重的公众关切,并降低了人们对数字媒体的信任。虽然已经提出了有效的深度伪造检测器,但它们在面对对抗性攻击时往往容易受到影响。本文提出了对抗性转向(AdvHeat)技术,它是针对深度伪造检测器的首次 3D 对抗性人脸视角尝试,基于单视角伪造图像的人脸视角合成。广泛的实验证实了各种检测器在真实、黑盒场景下都容易受到 AdvHeat 的攻击。