May, 2024

关于人脸识别和人脸防伪模型的对抗性攻击

TL;DR同时对人脸识别系统和人脸反欺骗模型进行对抗攻击,通过样式对齐的分布偏差、实例风格对齐和梯度一致性维护模块,提高对黑盒攻击的容量,通过大量实验表明该攻击方法优于现有的对抗攻击方法。