利用对抗性文本图像欺骗 OCR 系统
机器学习
2018-02-16 v1 人工智能
密码学与安全
计算机视觉与模式识别
摘要
我们证明了基于深度学习的最先进光学字符识别(OCR)系统易受对抗图像的攻击。对印刷文本图像所做的微小修改并不会改变人类读者所理解的文本含义,却会导致 OCR 系统“识别”出不同的文本,其中由攻击者选定的某些词被替换为它们的语义反义词。这彻底改变了 OCR 系统以及那些以 OCR 作为预处理输入的 NLP 应用所产生输出的含义。
引用
@article{arxiv.1802.05385,
title = {Fooling OCR Systems with Adversarial Text Images},
author = {Congzheng Song and Vitaly Shmatikov},
journal= {arXiv preprint arXiv:1802.05385},
year = {2018}
}