Oct, 2023

夷为平地:机器学习钓鱼网页检测器上高效的敌对 HTML 攻击

TL;DR通过黑盒优化算法,我们设计了一种新颖的细粒度修改方式,能够在不损害恶意性和视觉外观的情况下修改输入钓鱼网页的 HTML 代码,从而成功绕过目标检测器,破坏当前最先进的机器学习防钓鱼网页检测系统的性能,仅使用 30 个查询就能击败以前的攻击方法,并实现对机器学习防钓鱼网页检测系统更公正的鲁棒性评估。