Skip to main content
CenXiv.org
此网站处于试运行阶段,支持我们!
我们衷心感谢所有贡献者的支持。
贡献
赞助
cenxiv logo > cs > arXiv:2507.13170v1

帮助 | 高级搜索

计算机科学 > 声音

arXiv:2507.13170v1 (cs)
[提交于 2025年7月17日 ]

标题: SHIELD:一种针对对抗攻击的鲁棒深度伪造检测的安全且高度增强的集成学习方法

标题: SHIELD: A Secure and Highly Enhanced Integrated Learning for Robust Deepfake Detection against Adversarial Attacks

Authors:Kutub Uddin, Awais Khan, Muhammad Umar Farooq, Khalid Malik
摘要: 音频在语音验证、语音启用的智能设备和音频会议等应用中起着至关重要的作用。 然而,音频篡改,如深度伪造,通过传播虚假信息带来了重大风险。 我们的实证分析表明,现有的深度伪造音频检测方法通常容易受到反取证(AF)攻击,特别是那些使用生成对抗网络进行攻击的方法。 在本文中,我们提出了一种称为SHIELD的新协同学习方法,以抵御生成型AF攻击。 为了暴露AF特征,我们集成了一个辅助生成模型,称为防御(DF)生成模型,该模型通过结合输入和输出来促进协同学习。 此外,我们设计了一个三元组模型,利用辅助生成模型捕获真实音频和AF攻击音频与真实生成音频和攻击生成音频之间的相关性。 提出的SHIELD增强了对生成型AF攻击的防御,并在各种生成模型上实现了稳健的性能。 所提出的AF显著降低了ASVspoof2019的平均检测准确率,从95.49%降至59.77%,In-the-Wild的平均检测准确率从99.44%降至38.45%,HalfTruth的平均检测准确率从98.41%降至51.18%,针对三种不同的生成模型。 所提出的SHIELD机制对AF攻击具有鲁棒性,在ASVspoof2019、In-the-Wild和HalfTruth数据集的匹配设置中,分别实现了98.13%、98.58%和99.57%的平均准确率,在非匹配设置中分别实现了98.78%、98.62%和98.85%的平均准确率。
摘要: Audio plays a crucial role in applications like speaker verification, voice-enabled smart devices, and audio conferencing. However, audio manipulations, such as deepfakes, pose significant risks by enabling the spread of misinformation. Our empirical analysis reveals that existing methods for detecting deepfake audio are often vulnerable to anti-forensic (AF) attacks, particularly those attacked using generative adversarial networks. In this article, we propose a novel collaborative learning method called SHIELD to defend against generative AF attacks. To expose AF signatures, we integrate an auxiliary generative model, called the defense (DF) generative model, which facilitates collaborative learning by combining input and output. Furthermore, we design a triplet model to capture correlations for real and AF attacked audios with real-generated and attacked-generated audios using auxiliary generative models. The proposed SHIELD strengthens the defense against generative AF attacks and achieves robust performance across various generative models. The proposed AF significantly reduces the average detection accuracy from 95.49% to 59.77% for ASVspoof2019, from 99.44% to 38.45% for In-the-Wild, and from 98.41% to 51.18% for HalfTruth for three different generative models. The proposed SHIELD mechanism is robust against AF attacks and achieves an average accuracy of 98.13%, 98.58%, and 99.57% in match, and 98.78%, 98.62%, and 98.85% in mismatch settings for the ASVspoof2019, In-the-Wild, and HalfTruth datasets, respectively.
主题: 声音 (cs.SD) ; 人工智能 (cs.AI); 密码学与安全 (cs.CR); 机器学习 (cs.LG); 音频与语音处理 (eess.AS)
引用方式: arXiv:2507.13170 [cs.SD]
  (或者 arXiv:2507.13170v1 [cs.SD] 对于此版本)
  https://doi.org/10.48550/arXiv.2507.13170
通过 DataCite 发表的 arXiv DOI(待注册)

提交历史

来自: Awais Khan [查看电子邮件]
[v1] 星期四, 2025 年 7 月 17 日 14:33:54 UTC (4,551 KB)
全文链接:

获取论文:

    查看标题为《》的 PDF
  • 查看中文 PDF
  • 查看 PDF
  • HTML(实验性)
  • TeX 源代码
  • 其他格式
许可图标 查看许可
当前浏览上下文:
cs.SD
< 上一篇   |   下一篇 >
新的 | 最近的 | 2025-07
切换浏览方式为:
cs
cs.AI
cs.CR
cs.LG
eess
eess.AS

参考文献与引用

  • NASA ADS
  • 谷歌学术搜索
  • 语义学者
a 导出 BibTeX 引用 加载中...

BibTeX 格式的引用

×
数据由提供:

收藏

BibSonomy logo Reddit logo

文献和引用工具

文献资源探索 (什么是资源探索?)
连接的论文 (什么是连接的论文?)
Litmaps (什么是 Litmaps?)
scite 智能引用 (什么是智能引用?)

与本文相关的代码,数据和媒体

alphaXiv (什么是 alphaXiv?)
CatalyzeX 代码查找器 (什么是 CatalyzeX?)
DagsHub (什么是 DagsHub?)
Gotit.pub (什么是 GotitPub?)
Hugging Face (什么是 Huggingface?)
带有代码的论文 (什么是带有代码的论文?)
ScienceCast (什么是 ScienceCast?)

演示

复制 (什么是复制?)
Hugging Face Spaces (什么是 Spaces?)
TXYZ.AI (什么是 TXYZ.AI?)

推荐器和搜索工具

影响之花 (什么是影响之花?)
核心推荐器 (什么是核心?)
IArxiv 推荐器 (什么是 IArxiv?)
  • 作者
  • 地点
  • 机构
  • 主题

arXivLabs:与社区合作伙伴的实验项目

arXivLabs 是一个框架,允许合作伙伴直接在我们的网站上开发和分享新的 arXiv 特性。

与 arXivLabs 合作的个人和组织都接受了我们的价值观,即开放、社区、卓越和用户数据隐私。arXiv 承诺这些价值观,并且只与遵守这些价值观的合作伙伴合作。

有一个为 arXiv 社区增加价值的项目想法吗? 了解更多关于 arXivLabs 的信息.

这篇论文的哪些作者是支持者? | 禁用 MathJax (什么是 MathJax?)
  • 关于
  • 帮助
  • contact arXivClick here to contact arXiv 联系
  • 订阅 arXiv 邮件列表点击这里订阅 订阅
  • 版权
  • 隐私政策
  • 网络无障碍帮助
  • arXiv 运营状态
    通过...获取状态通知 email 或者 slack

京ICP备2025123034号