- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
报告题目:“恶魔音乐”攻击智能语音系统
提纲
• 背景
• 相关工作
• 攻击方案
• 攻击原理
• 实验评估
• 攻击防御
背景——智能语音
背景——AI安全
• 传统攻击AI方法
恶意应用
病毒传播
无线劫持
重写固件
背景——AI安全
• 新型攻击AI方法
数据污染
窃取模型
背景——AI安全
• 新型攻击AI方法
数据污染
窃取模型
对抗样本
Stop
+ = Speed limit
50
[1] Ivan Evtimov, Kevin Eykholt, Earlence Fernandes, Tadayoshi Kohno, Bo Li, Atul Prakash, Amir Rahmati, and
Dawn Song. Robust physical-world attacks on deep learning models. Computer Vision and Pattern Recognition,
2018.
提纲
• 背景
• 相关工作
• 攻击方案
• 攻击原理
• 实验评估
• 攻击防御
相关工作——智能语音系统攻击
[1] Nicholas Carlini, Pratyush Mishra, Tavish Vaidya, Yuankai Zhang, Micah Sherr, Clay Shields, David Wagner,
and Wenchao Zhou. Hidden voice commands. In USENIX Security Symposium, pages 513–530, 2016.
相关工作——智能语音系统攻击
[1] Nicholas Carlini, Pratyush Mishra, Tavish Vaidya, Yuankai Zhang, Micah Sherr, Clay Shields, David Wagner,
and Wenchao Zhou. Hidden voice commands. In USENIX Security Symposium, pages 513–530, 2016.
[2] Guoming Zhang, Chen Yan, Xiaoyu Ji, Tianchen Zhang, Taimin Zhang, and Wenyuan Xu. Dolphinattack:
Inaudible voice commands. In Proceedings of the 2017 ACM SIGSAC Conference on Computer and
Communications Security, pages 103–117. ACM, 2017.
相关工作——智能语音系统攻击
[1] Nicholas Carlini, Pratyush Mishra, Tavish Vaidya, Yuankai Zhang, Micah Sherr, Clay Shields, David Wagner,
and Wenchao Zhou. Hidden voice commands. In USENIX Security Symposium, pages 513–530, 2016.
[2] Guoming Zhang, Chen Yan, Xiaoyu Ji, Tianchen Zhang, Taimin Zhang, and Wenyuan Xu. Dolphinattack:
Inaudible voice commands. In Proceedings of the 2017 ACM SIGSAC Conference on Computer and
Communications Security, pages 103–117. ACM, 2017.
[3] Nicholas Carlini
文档评论(0)