Jan, 2024

PPR: 强化人脸识别系统抵御躲避攻击并保持冒名攻击

TL;DR通过预训练修剪恢复攻击(PPR)的方法,在维持冒名顶替攻击的性能的同时,提高了逃避攻击的表现。我们利用对抗性示例修剪,将一部分对抗扰动设为零,从而有效地提升了对抗面部示例的逃避性能。实验结果证明了我们提出的攻击方法的优越性能。