Jun, 2024

PuFace: 面向人脸识别模型的抵御面部遮挡攻击

TL;DRPuFace 是一种图像净化系统,利用神经网络的泛化能力通过将带有面部覆盖的图像推向自然(不带覆盖的)图像的流形,减小覆盖的影响,并通过特别放大的覆盖图像进行训练,成功地防御了两种先进的面部覆盖攻击,将攻击成功率从 69.84%降低到 7.61%,而不降低各种面部识别模型的正常准确性。此外,PuFace 是一种与模型无关的防御机制,可应用于任何面部识别模型而不修改模型结构。