SUAD:面向语音助理的固体信道超声注入攻击与防御
密码学与安全
2026-03-26 v2
摘要
作为一种多功能的人工智能应用,语音助理 (VAs) 正日益流行,但面临着安全威胁。攻击者提出了各种不可听见的攻击手段,但受制于成本、距离或视距限制。因此,我们提出了 \name~Attack,这是一种通过固体信道实现的远程、穿屏、无干扰的不可听见语音攻击。我们通过对固体信道中的色散效应进行彻底分析,揭示了其对信号传播的独特影响。为避免语音命令的失真,我们设计了一个模块化命令生成模型,该模型对攻击距离、受害者音频和介质色散特征进行参数化,以适应固体信道状态的变化。此外,我们提出了 SUAD Defense,一种通用防御方法,使用超声扰动信号来阻止不可听见语音攻击 (IVA),而不影响正常语音。由于攻击可在任意频率和时间发生,我们提出了一种训练方法,对时间和频率进行随机化,以生成打破超声命令的扰动信号。值得注意的是,扰动信号调制至不可听见频率,而不影响语音助理的功能。六部手机上的实验表明,SUAD Attack 实现了 89.8% 以上的激活成功率,而 SUAD Defense 能以 98% 以上的成功率阻止 IVA。
引用
@article{arxiv.2508.02116,
title = {SUAD: Solid-Channel Ultrasound Injection Attack and Defense to Voice Assistants},
author = {Chao Liu and Zhezheng Zhu and Hao Chen and Kaiwen Guo and Penghao Wang and Xiang-Yang Li},
journal= {arXiv preprint arXiv:2508.02116},
year = {2026}
}