AAAIDec, 2023

LogoStyleFool: 透过徽标风格转换损坏视频识别系统

TL;DR本文提出了一种名为 LogoStyleFool 的新型攻击框架,通过将一个图标添加到干净的视频中,解决了将大量的风格化干扰添加到所有像素中降低视频的自然性和受到检测的问题,并通过分离攻击为三个阶段以及在强化学习之后添加一个优化阶段来解决基于补丁的视频攻击在目标攻击方面的局限性。实验证明,LogoStyleFool 在攻击性能和语义保留方面优于三种最先进的基于补丁的攻击方法,并且在对抗两种现有的基于补丁的防御方法时仍然保持其性能。我们相信本研究对于增加安全社区对这种亚区域风格转换攻击的关注具有积极意义。