攻击arXiv 2609.04260
GhostWord:针对自动语音识别的细粒度后门攻击
提出 GhostWord 词级触发后门,对自动语音识别做数据投毒
- arXiv
- 2609.04260
- 发表
- 场景
- 模型与 API
- 被测模型
- Whisper-Small、Whisper-Medium、MMS 等 4 个
提出 GhostWord 词级触发后门,对自动语音识别做数据投毒
提出 AudioHijack,用不可感知对抗音频对语音模型做上下文无关提示注入
摘要提出了 AudioHijack 框架,揭示了 LALM 对听觉提示注入的脆弱性与传统防御的局限。