本文介紹了一種名為"DynamicTrigger"的新型動態後門攻擊方法。該方法通過巧妙地設計觸發器,如手掌拍打聲,並利用變化的信號採樣率和匿名化說話者身份,成功地欺騙了語音識別系統。
實驗結果表明,DynamicTrigger不僅強大有效,而且非常隱蔽,在進行隱藏攻擊時能夠實現高成功率,同時在非中毒數據集上也能保持出色的準確性。
本文還評估了DynamicTrigger的有效性,使用了激活防禦和維度降低技術(T-SNE-PCA)等基準方法。結果顯示,DynamicTrigger能夠有效抵抗現有的防禦措施,具有很強的隱蔽性。
此外,本文還探討了將音頻風格轉換(TranStyBack)與DynamicTrigger相結合的方法,以進一步增強後門攻擊的隱蔽性和鲁棒性。
翻译成其他语言
从原文生成
arxiv.org
更深入的查询