AudioFool:快速、通用且无需同步的跨域语音识别攻击
密码学与安全
2023-09-21 v1 人工智能
机器学习
音频与语音处理
摘要
自动语音识别系统已被证明易受对抗攻击,此类攻击可操纵设备上所执行的命令。近期研究聚焦于探索生成此类攻击的方法,然而与空中(Over-The-Air, OTA)攻击相关的一些问题尚未得到妥善解决。在我们的工作中,我们考察了与 OTA 模型兼容的鲁棒攻击所需具备的性质,并设计了一种可生成具有任意期望性质攻击的方法,即同步不变性与滤波鲁棒性:这允许对 ASR 系统发起拒绝服务(Denial-of-Service, DoS)攻击。我们通过在修正频域中经逆傅里叶变换构造攻击来实现这些特性。我们在标准关键词分类任务上评估了该方法并在 OTA 场景下对其进行分析,同时分析了跨域攻击的性质以解释该方法的有效性。
引用
@article{arxiv.2309.11462,
title = {AudioFool: Fast, Universal and synchronization-free Cross-Domain Attack on Speech Recognition},
author = {Mohamad Fakih and Rouwaida Kanj and Fadi Kurdahi and Mohammed E. Fouda},
journal= {arXiv preprint arXiv:2309.11462},
year = {2023}
}
备注
10 pages, 11 Figures