对抗攻击能够通过小幅度修改输入图像,使得神经网络等分类器分类错误。能够误导分类器的输入称为对抗样本。 对抗攻击现在是深度学习领域的研究热点,在信息安全领域有着广泛的应用。本项目将对抗样本技术应用在人脸攻击上面,开发了一款可以欺骗现有人脸识别技术的demo。
本项目采用黑盒攻击方法,可以使得AWS Rekognition系统人脸分类错误。
对抗攻击能够通过小幅度修改输入图像,使得神经网络等分类器分类错误。能够误导分类器的输入称为对抗样本。 对抗攻击现在是深度学习领域的研究热点,在信息安全领域有着广泛的应用。本项目将对抗样本技术应用在人脸攻击上面,开发了一款可以欺骗现有人脸识别技术的demo。
本项目采用黑盒攻击方法,可以使得AWS Rekognition系统人脸分类错误。