Universal Adversarial Perturbation
通用對抗擾動
Verification & Validation
Risk Description
When after obtaining a universal perturbation, an attacker reuses it repeatedly across multiple locations, continuously affecting the recognition system's judgment; due to unmitigated control gaps, because no adjustment per target is required, the attack can be conducted at low cost and large scale, triggering compliance exposure and operational reputational costs.
Framework Mappings
MITRE ATLASAML.T0043
NIST AI 100-2Evasion
OWASP Top 10 for LLMLLM01
ISO/IEC 5338驗證與確效
MIT AI Risk RepositoryDomain 2
Risk Treatment & Implementation Guidance
Improve robustness with adversarial training covering universal perturbations; Deploy input preprocessing defenses (randomization, reconstruction) to break perturbation transferability; Share attack intelligence across sites so a single detection updates defenses network-wide