Whisper Smarter, not Harder:针对部分抑制的对抗攻击
声音
2025-09-09 v2 密码学与安全
机器学习
音频与语音处理
摘要
当前,自动语音识别(ASR)模型被部署在广泛的应用中。然而,最近的研究表明,这些模型可能受到对抗攻击,这些攻击可能抑制或干扰模型输出。我们调查并验证了这些攻击的鲁棒性,探讨是否可能增加其不可察觉性。我们此外发现,通过放宽优化目标从完全抑制到部分抑制,我们可以进一步降低攻击的不可察觉性。我们还探讨了针对这些攻击的可能防御措施,显示低通滤波器防御可能作为有效防御。
引用
@article{arxiv.2508.09994,
title = {Whisper Smarter, not Harder: Adversarial Attack on Partial Suppression},
author = {Zheng Jie Wong and Bingquan Shen},
journal= {arXiv preprint arXiv:2508.09994},
year = {2025}
}
备注
14 pages, 7 figures