深度学习人脸检测的后门攻击
计算机视觉与模式识别
2025-08-04 v1 人工智能
密码学与安全
机器学习
摘要
在非受控环境中运行的人脸识别系统会在变化的条件下(例如不一致的光照或多样的人脸姿态)捕获图像。这些挑战要求包含一个人脸检测模块,该模块回归边界框和关键点坐标以进行适当的人脸对齐。本文展示了目标生成攻击对人脸检测的有效性,称之为“人脸生成攻击”,并首次演示了一种“关键点偏移攻击”,该攻击对人脸检测器执行的坐标回归任务植入后门。随后,我们针对这些漏洞提出了缓解措施。
引用
@article{arxiv.2508.00620,
title = {Backdoor Attacks on Deep Learning Face Detection},
author = {Quentin Le Roux and Yannick Teglia and Teddy Furon and Philippe Loubet-Moundi},
journal= {arXiv preprint arXiv:2508.00620},
year = {2025}
}