MMAug, 2017

ZOO: 无需训练替代模型的基于零阶优化的黑盒攻击深度神经网络

TL;DR本文提出了零阶优化的黑盒攻击方法,该方法不需要训练替代模型而直接估计目标 DNN 的梯度来生成对抗性例子,实验结果表明该攻击方法在 MNIST、CIFAR10 和 ImageNet 的数据集上与白盒攻击方法效果相当且明显优于现有的替代模型的黑盒攻击方法。