研究人员开发了一种名为AIR(基于重照明函数的加性身份攻击)的新型可迁移攻击方法,用于绕过换脸(FS)模型。该方法利用重照明和加性扰动来误导主体无关FS模型中的身份提取模块。AIR扩展了攻击空间,能够生成更强大但视觉上自然的对抗性样本,并且在各种基于GAN和扩散的FS模型上,其攻击成功率和图像质量均优于现有方法。 AI
影响 这项研究突显了当前换脸技术的漏洞,并可能促进开发更强大的防御措施,以应对深度伪造操纵。
排序理由 详细介绍针对换脸模型的新攻击方法的学术论文。
AI 生成摘要 · Google Gemini · 来自 2 个来源。 我们如何撰写摘要 →