跳到正文
原文
arXiv:后门、投毒与隐私· arXiv:2609.04260· Mojtaba Nafez·· 2026-09-02

GhostWord:针对自动语音识别的细粒度后门攻击

GhostWord: A Fine-Grained Backdoor Attack on Automatic Speech Recognition

AI 导读

研究者提出 GhostWord,一种词级、时间定位的自动语音识别(ASR)后门攻击,用码本把约 400 毫秒的短音频触发词映射到目标词。投毒时把触发词注入选定源词在强制对齐时间跨度内的音频,并只替换转写中的该词,从而实现精确的语义翻转和可组合的句子操纵,避免多对一标签痕迹。在 Common Voice(v23 英语、v24 立陶宛语)和 Whisper-Small/Medium、MMS、SpeechT5 多个骨干上,平均攻击成功率为 89.3%,并可跨语言、跨模型迁移。

阅读原文arxiv.org