你好我,遇见真实的我:针对语音助手的音频深度伪造攻击
密码学与安全
2023-02-22 v1
摘要
电信与计算机科学的激进进步催生了大量应用及与计算接口新颖的无缝交互。语音助手(VA)已成为智能手机的常态,且嵌入智能设备的数百万VA被用于智能家居情境中控制这些设备。先前研究表明它们易受攻击,促使供应商采取对策。其中一项对策是仅允许特定个人——设备所有者——执行可能危险的任务,即可能泄露个人信息、涉及货币交易等的任务。为理解VA在多大程度上为其用户提供必要保护,我们以参与者训练的、使用最广泛的两款VA为对象开展实验。随后我们利用参与者提供的样本进行语音合成,合成出用于触发相应VA并执行危险任务的指令。我们广泛的结果显示,超过30%的深度伪造攻击成功,且对逾半参与者至少存在一次成功攻击。此外,结果揭示了供应商间统计显著的差异,且在一例中甚至存在性别偏见。这些结果相当令人警觉,需部署进一步对策以防滥用,因当前在用VA数量已与世界人口相当。
引用
@article{arxiv.2302.10328,
title = {Hello Me, Meet the Real Me: Audio Deepfake Attacks on Voice Assistants},
author = {Domna Bilika and Nikoletta Michopoulou and Efthimios Alepis and Constantinos Patsakis},
journal= {arXiv preprint arXiv:2302.10328},
year = {2023}
}