Feb, 2024

通过插值平滑提高对人脸识别的抗 JPEG 攻击性能

TL;DR我们提出了一种新的对抗性人脸识别攻击方法,旨在提高对 JPEG 压缩的对抗性示例的抵抗力。通过对生成的对抗性人脸示例进行插值,我们平滑了对抗扰动,从而有效地减轻了 JPEG 压缩中通常消除的高频信号,实验结果证明了我们提出的方法在改善对 JPEG 压缩的对抗性人脸示例的抵抗力方面的有效性。