Substantial improvements have been achieved in recent years in voice conversion, which converts the speaker characteristics of an utterance into those of another speaker without changing the linguistic content of the utterance. Nonetheless, the improved conversion technologies also led to concerns about privacy and authentication. It thus becomes highly desired to be able to prevent one's voice from being improperly utilized with such voice conversion technologies. This is why we report in this paper the first known attempt to perform adversarial attack on voice conversion. We introduce human imperceptible noise into the utterances of a speaker whose voice is to be defended. Given these adversarial examples, voice conversion models cannot convert other utterances so as to sound like being produced by the defended speaker. Preliminary experiments were conducted on two currently state-of-the-art zero-shot voice conversion models. Objective and subjective evaluation results in both white-box and black-box scenarios are reported. It was shown that the speaker characteristics of the converted utterances were made obviously different from those of the defended speaker, while the adversarial examples of the defended speaker are not distinguishable from the authentic utterances.


翻译:近些年来,在声音转换方面已经取得了重大改进,将声音转换的发言者特点转换成另一个发言者的发言者特点,而不改变语言内容;然而,改良的转换技术也引起了对隐私和认证的关切,因此,人们非常希望能够防止声音转换技术不当使用,因此,我们非常希望能够防止人们的声音被这种声音转换技术不当利用。这就是为什么我们在本文件中报告第一个已知的对声音转换进行对抗性攻击的企图。我们把人类无法察觉的噪音引入一个声音要辩护的发言者的发声中。鉴于这些对抗性的例子,声音转换模型无法将其他声音转换成像被辩护的发言者制作的声音。对两种目前最先进的零速声音转换模型进行了初步试验,报告了白箱和黑箱情景中的客观和主观评价结果。我们发现,转换的语音的发言者特点与被辩护的发言者明显不同,而被辩护的发言者的对抗性例子与真实的说词是无法区分的。

1
下载
关闭预览

相关内容

专知会员服务
124+阅读 · 2020年9月8日
【ST2020硬核课】深度神经网络,57页ppt
专知会员服务
48+阅读 · 2020年8月19日
最新《生成式对抗网络》简介,25页ppt
专知会员服务
175+阅读 · 2020年6月28日
简明扼要!Python教程手册,206页pdf
专知会员服务
48+阅读 · 2020年3月24日
强化学习最新教程,17页pdf
专知会员服务
181+阅读 · 2019年10月11日
机器学习入门的经验与建议
专知会员服务
94+阅读 · 2019年10月10日
【SIGGRAPH2019】TensorFlow 2.0深度学习计算机图形学应用
专知会员服务
41+阅读 · 2019年10月9日
分布式TensorFlow入门指南
机器学习研究会
4+阅读 · 2017年11月28日
【论文】变分推断(Variational inference)的总结
机器学习研究会
39+阅读 · 2017年11月16日
gan生成图像at 1024² 的 代码 论文
CreateAMind
4+阅读 · 2017年10月31日
Adversarial Variational Bayes: Unifying VAE and GAN 代码
CreateAMind
7+阅读 · 2017年10月4日
【推荐】Python机器学习生态圈(Scikit-Learn相关项目)
机器学习研究会
6+阅读 · 2017年8月23日
Auto-Encoding GAN
CreateAMind
7+阅读 · 2017年8月4日
Arxiv
12+阅读 · 2020年12月10日
Deflecting Adversarial Attacks
Arxiv
8+阅读 · 2020年2月18日
Arxiv
9+阅读 · 2018年1月4日
VIP会员
相关VIP内容
专知会员服务
124+阅读 · 2020年9月8日
【ST2020硬核课】深度神经网络,57页ppt
专知会员服务
48+阅读 · 2020年8月19日
最新《生成式对抗网络》简介,25页ppt
专知会员服务
175+阅读 · 2020年6月28日
简明扼要!Python教程手册,206页pdf
专知会员服务
48+阅读 · 2020年3月24日
强化学习最新教程,17页pdf
专知会员服务
181+阅读 · 2019年10月11日
机器学习入门的经验与建议
专知会员服务
94+阅读 · 2019年10月10日
【SIGGRAPH2019】TensorFlow 2.0深度学习计算机图形学应用
专知会员服务
41+阅读 · 2019年10月9日
Top
微信扫码咨询专知VIP会员