中文

Whisper Smarter, not Harder:针对部分抑制的对抗攻击

声音 2025-09-09 v2 密码学与安全 机器学习 音频与语音处理

摘要

当前,自动语音识别(ASR)模型被部署在广泛的应用中。然而,最近的研究表明,这些模型可能受到对抗攻击,这些攻击可能抑制或干扰模型输出。我们调查并验证了这些攻击的鲁棒性,探讨是否可能增加其不可察觉性。我们此外发现,通过放宽优化目标从完全抑制到部分抑制,我们可以进一步降低攻击的不可察觉性。我们还探讨了针对这些攻击的可能防御措施,显示低通滤波器防御可能作为有效防御。

关键词

引用

@article{arxiv.2508.09994,
  title  = {Whisper Smarter, not Harder: Adversarial Attack on Partial Suppression},
  author = {Zheng Jie Wong and Bingquan Shen},
  journal= {arXiv preprint arXiv:2508.09994},
  year   = {2025}
}

备注

14 pages, 7 figures