【遷移攻擊筆記】梯度平滑攻擊!UNDERSTANDING AND ENHANCING THE TRANSFERABILITY OF ADVERSARIAL EXAMPLES

1.主要內容 ①研究了:網絡結構、大小和精度,loss梯度的局部平滑性 對 遷移率 的影響。 ②提出了局部光滑方法:用各個點周圍的梯度代替各個點本身的梯度。(防止邊界過抖影響遷移率) 2.Introduction: ①對抗轉移是不對稱的,模型A生成的對抗實例很容易轉移到模型B,反之可能不成立。(我覺得這一點很好解釋,大邊界到小邊界很好轉移,反之不行,不知道爲什麼作者說這一點說明邊界相似性沒法解釋)
相關文章
相關標籤/搜索