攻击arXiv 2609.04260
GhostWord:针对自动语音识别的细粒度后门攻击
提出 GhostWord 词级触发后门,对自动语音识别做数据投毒
- arXiv
- 2609.04260
- 发表
- 场景
- 模型与 API
- 测试
- Whisper-Small、Whisper-Medium、MMS 等 4 个
另有 480 篇论文还没打上分类标签,暂不在筛选结果里。
提出 GhostWord 词级触发后门,对自动语音识别做数据投毒
摘要梯度上升类方法更接近简单评测下的重训参照,复杂方法会被知情攻击认出,多说话人更差。