一、论文信息
论文名称:Exploring Frequency Adversarial Attacks for Face Forgery Detection
会议:CVPR 2022
作者团队:
二、动机
虽然现有的人脸伪造分类器在检测伪造图像取得的性能不错,但很容易受到在像素上注入不可感知的扰动的对抗例子的攻击,同时许多人脸伪造检测器总是利用真假人脸之间的频率差异作为关键线索,本文提出一种针对人脸伪造检测器的频率对抗性攻击方法,这种方法更不易被人类察觉,且不会降低原始图像的视觉质量。还提出基于空域和频域混合对抗性攻击,该方法不仅能有效地欺骗基于空间的检测器,还能有效地欺骗基于频域的检测器。
b,c为基于空域方法的对抗攻击产生的对抗性例子,我们提出的基于频域的对抗攻击方法能产生更自然的扰动ÿ