如果 Deepfake 被训练来欺骗其中一个检测器,而另一个检测器会捕捉到它,反之亦然,为什么那些开发 AI Deepfake 检测器的人不同时使用两个不同训练的检测器呢?
需要明确的是,这确实是一个问题,即是否可以制作深度伪造来同时欺骗多个高精度检测器。如果是这样,那么在他们从明显的噪音中被人类察觉之前,他们能愚弄多少人?
我听说过他们在他们的deepfake视频中注入了某种噪音的论文,这使他们能够欺骗给定的检测器(https://arxiv.org/abs/2009.09213,https://delaat.net/rp/2019-2020 /p74/report.pdf),所以我认为如果他们简单地使用两个高精度检测器,那么用于欺骗一个检测器的任何噪声模式都会干扰用于欺骗另一个检测器的噪声模式。