Nov, 2023

鹦鹉训练的对抗样本:推动黑盒音频攻击对话者识别模型的实践性

TL;DR通过最小化黑箱攻击者对目标说话者识别模型的了解,我们提出了一种新机制,称为鹦鹉训练,通过生成听起来像目标说话者的合成语音样本来针对目标模型生成对抗样本,并在联合可迁移性和感知质量框架下研究不同的方法来生成具有高可迁移性和良好人类知觉质量的对抗样本。在真实世界的实验中,得到的对抗样本在数字线路场景中对开源模型的攻击成功率为 45.8% - 80.8%,在无线场景中对包括苹果 HomePod(Siri),亚马逊 Echo 和谷歌 Home 在内的智能设备的攻击成功率为 47.9% - 58.3%。