人脸攻击系统

人脸攻击系统

对抗攻击能够通过小幅度修改输入图像,使得神经网络等分类器分类错误。能够误导分类器的输入称为对抗样本。 对抗攻击现在是深度学习领域的研究热点,在信息安全领域有着广泛的应用。本项目将对抗样本技术应用在人脸攻击上面,开发了一款可以欺骗现有人脸识别技术的demo。

本项目采用黑盒攻击方法,可以使得AWS Rekognition系统人脸分类错误。

Avatar
张凌霄
计算机硕士