S0075RS3-T09-S0075-Z · Full risk code

Universal Adversarial Perturbation

通用對抗擾動

Verification & Validation
Risk Description

When after obtaining a universal perturbation, an attacker reuses it repeatedly across multiple locations, continuously affecting the recognition system's judgment; due to unmitigated control gaps, because no adjustment per target is required, the attack can be conducted at low cost and large scale, triggering compliance exposure and operational reputational costs.

Framework Mappings

MITRE ATLASAML.T0043
NIST AI 100-2Evasion
OWASP Top 10 for LLMLLM01
ISO/IEC 5338驗證與確效
MIT AI Risk RepositoryDomain 2

Risk Treatment & Implementation Guidance

Improve robustness with adversarial training covering universal perturbations; Deploy input preprocessing defenses (randomization, reconstruction) to break perturbation transferability; Share attack intelligence across sites so a single detection updates defenses network-wide