ADVHAT: REAL-WORLD ADVERSARIAL ATTACK ON ARCFACE FACE ID SYSTEM 筆記

Abstract 論文提出了一種新的、簡單的、可以複製的方法,可以在不同的拍攝條件下攻擊最佳的公開Face ID系統ArcFace。 本文通過在在帽子上粘貼對抗 sticker 的方法來產生攻擊。 Introduction 近些年對深度神經網絡的對抗攻擊正逐漸被重視,其中一個原因是對抗攻擊已經可以在現實世界中被部署。之前提出了對普遍Face ID 模型的攻擊方法,但該方法一個缺點是你需要用紙裁剪出
相關文章
相關標籤/搜索