FINDING · DETECTION

Defense-aware autoencoder (DAAE) attacks can recover website fingerprinting accuracy against defenses that successfully resist adversarial training. On the GTT23 dataset, DAAE-based DF attacks achieve over 90% accuracy against RegulaTor and over 80% against Palette and Adaptive Tamaraw, despite those defenses reducing unaugmented DF attack accuracy from 93.2% to 2–35%. Adversarial training robustness and DAAE robustness are distinct and non-interchangeable properties.

From 2026-cui-chameleon-robust-defenseChameleon: Robust Defense Against Tor Website Fingerprinting via Many-to-Many Traffic Morphing · §I, Figure 1 · 2026 · arXiv preprint

Implications

Tags

censors
generic
techniques
website-fingerprintml-classifier

Extracted by claude-sonnet-4-6 — review before relying.