arXiv ID:
2605.13381
arXiv 提交日期: 2026-05-13
骨干网络即一切:评估冻结基础模型在合成图像取证中的脆弱性 / Backbone is All You Need: Assessing Vulnerabilities of Frozen Foundation Models in Synthetic Image Forensics
1️⃣ 一句话总结
本文发现,当前许多基于视觉Transformer的深度伪造检测器,由于依赖冻结的预训练骨干网络,存在一个关键漏洞:攻击者只需知道检测器使用的骨干网络类型,无需完整模型信息,就能通过一种名为SIAA的灰盒攻击方法,生成能轻易欺骗检测器的对抗样本,其攻击成功率往往接近白盒攻击水平,这警示我们需要更稳健的防御策略。