[17613] 2018-12-17_GeekPwn对抗样本挑战赛CTF冠军队伍开源人脸识别攻击解决方案

文档创建者:s7ckTeam
浏览次数:4
最后更新:2025-01-18
2018-12-17_GeekPwn对抗样本挑战赛CTF冠军队伍开源人脸识别攻击解决方案 G e e k P w n     C T F   G e e k P w n   2 0 1 8 - 1 2 - 1 7 1 0     2 4   2 0 1 8   G e e k P w n     F A I R     C A A D   C T F   2 0 1 8   G e e k P w n   C A A D   N I P S   C A A D   2 0 1 7   2 0 1 8     1 0     G e e k P w n   C A A D   C T F   3 0   I Y S W I M   3 0     2 1     C e l e b r i t y R e c o g n i t i o n
  G i t H u b   使   C N N   p a p e r   1 .   M o d e l   G i t H u b     5     f a c e n e t   G i t H u b     R E A D M E     s t a r     e v a l u a t i o n     m e t r i c   e v a l u a t i o n   f a c e n e t     I     v e c t o r   f ( I )   f ( I )     c o s i n e   d i s t a n c e   2 .   O b j e c t i v e   t a r g e t / u n t a r g e t   a t t a c k   m i n i m i z e / m a x i m i z e     c r o s s   e n t r o p y   l o s s t a r g e t     N     N     e m b e d d i n g   v e c t o r   v _ i   o b j e c t i v e     m i n i m i z e     e m b e d d i n g   N     e m b e d d i n g   3 .   A t t a c k   P G D   ( P r o j e c t e d   G r a d i e n t   D e s c e n t )     t r i c k   P G D     1   o b j e c t i v e     Δ I   2   I   =   I s i g n ( Δ I )   3 c l i p   I c l i p ( I , I _ o r i g ϵ , I _ o r i g + ϵ )   4   t r i c k     g e n e r a l i z a t i o n  
  1   n o r m a l i z e     0 . 9     m o m e n t u m   2   n o i s e   3   r e s i z e     4   s p a t i a l   s m o o t h i n g   t r i c k     N I P S     1 , 2 , 3   w o r k     G i t H u b   r e p o     A W S   1 2
A z u r e   V i s i o n   A P I     C l a r i f a i   C e l e b r i t y   R e c o g n i t i o n  
  A P I   h t t p s : / / g i t h u b . c o m / p p w w y y x x / A d v e r s a r i a l - F a c e - A t t a c k / b l o b / m a s t e r / i m a g e s 使 使 1 .     T e n s o r F l o w     1 . 7 2 .     f a c e n e t   w i k i     1   -   4     f a c e n e t   h t t p s : / / g i t h u b . c o m / d a v i d s a n d b e r g / f a c e n e t / w i k i / V a l i d a t e - o n - L F W 3 .     r e p o     f a c e n e t   h t t p s : / / g i t h u b . c o m / d a v i d s a n d b e r g / f a c e n e t # p r e - t r a i n e d - m o d e l s 4 .     L F W   g i t   c l o n e   h t t p s : / / g i t h u b . c o m / p p w w y y x x / A d v e r s a r i a l - F a c e - A t t a c k c d   A d v e r s a r i a l - F a c e - A t t a c k w g e t   h t t p s : / / g i t h u b . c o m / p p w w y y x x / A d v e r s a r i a l - F a c e - A t t a c k / r e l e a s e s / d o w n l o a d / v 0 . 1 / m o d e l - 2 0 1 8 0 4 0 2 - 1 1 4 7 5 9 . t a r . b z 2 t a r   x j v f   m o d e l - 2 0 1 8 0 4 0 2 - 1 1 4 7 5 9 . t a r . b z 2 . / f a c e _ a t t a c k . p y   - - d a t a   / p a t h / t o / l f w _ m t c n n p y _ 1 6 0   - - v a l i d a t e - l f w #   / p a t h / t o / l f w _ m t c n n p y _ 1 6 0   i s   o b t a i n e d   a b o v e   i n   s t e p   # 4   i n   f a c e n e t   w i k i . A c c u r a c y :   0 . 9 9 5 1 7 + - 0 . 0 0 3 6 1 V a l i d a t i o n   r a t e :   0 . 9 7 4 6 7 + - 0 . 0 1 4 5 4   @   F A R = 0 . 0 0 0 6 7
- - t a r g e t     L F W     L F W     v i c t i m   L F W     f a c e n e t   w i k i   4 h t t p : / / p p w w y y x x . c o m / 2 0 1 8 / G e e k p w n - C A A D - C T F / G i t H u b   h t t p s : / / g i t h u b . c o m / p p w w y y x x / A d v e r s a r i a l - F a c e - A t t a c k   - - - E N D - - - . / f a c e _ a t t a c k . p y   - - d a t a   / p a t h / t o / l f w _ m t c n n p y _ 1 6 0           - - a t t a c k   i m a g e s / c l e a n - J C J . p n g           - - t a r g e t   A r n o l d _ S c h w a r z e n e g g e r           - - o u t p u t   J C J - t o - S c h w a r z e n e g g e r . p n g f i n d   / p a t h / t o / l f w _ m t c n n p y _ 1 6 0 /   - t y p e   f   - p r i n t f   " % h "   |           x a r g s   - 0   - L 1   b a s e n a m e   |   s o r t   |   u n i q   - c   |   s o r t   - k 1   - n  
 
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则