中文

深度学习人脸检测的后门攻击

计算机视觉与模式识别 2025-08-04 v1 人工智能 密码学与安全 机器学习

摘要

在非受控环境中运行的人脸识别系统会在变化的条件下(例如不一致的光照或多样的人脸姿态)捕获图像。这些挑战要求包含一个人脸检测模块,该模块回归边界框和关键点坐标以进行适当的人脸对齐。本文展示了目标生成攻击对人脸检测的有效性,称之为“人脸生成攻击”,并首次演示了一种“关键点偏移攻击”,该攻击对人脸检测器执行的坐标回归任务植入后门。随后,我们针对这些漏洞提出了缓解措施。

关键词

引用

@article{arxiv.2508.00620,
  title  = {Backdoor Attacks on Deep Learning Face Detection},
  author = {Quentin Le Roux and Yannick Teglia and Teddy Furon and Philippe Loubet-Moundi},
  journal= {arXiv preprint arXiv:2508.00620},
  year   = {2025}
}