【遷移攻擊筆記】模型決策空間の幾何規律!集成攻擊の提出!DELVING INTO TRANSFERABLE ADVERSARIAL EXAMPLES AND BLACK-BOX ATTACKS

核心思路: 單個模型攻擊單個模型: 提出失真率RMSD: ①基於優化的(Adam)方法 ②基於梯度的方法(FG,FGS等) 用上面倆種方法產生對抗擾動來遷移攻擊,結果爲: 非目標: 目標:相當差,幾乎沒用。增大擾動也不行。 此外,作者還特地驗證一下對抗樣本最小可轉移RMSD,得出結論FG比FGSM更適合轉移: 2.重點來了:集成攻擊:(用4個白盒模型生成攻擊對象攻擊一個黑盒模型): ①基於優化:很
相關文章
相關標籤/搜索