PolyJuice: Schwarze-Box-Red-Teaming für synthetische Bilddetektoren
Die neue Methode PolyJuice eröffnet einen völlig neuen Ansatz für das Red‑Teaming von synthetischen Bilddetektoren (SIDs). Während bisherige Techniken auf White‑Box-Zugriff und kostenintensive Online‑Optimierung angewiesen waren, arbeitet PolyJuice ausschließlich mit Black‑Box-Zugriff und nutzt einen leichtgewichtigen Offline‑Prozess, um die Richtung eines beobachteten Verteilungsschrifts im latenten Raum von Text‑zu‑Bild‑Modellen zu bestimmen.