MMAug, 2017
ZOO: 无需训练替代模型的基于零阶优化的黑盒攻击深度神经网络
ZOO: Zeroth Order Optimization based Black-box Attacks to Deep Neural Networks without Training Substitute Models
Pin-Yu Chen, Huan Zhang, Yash Sharma, Jinfeng Yi, Cho-Jui Hsieh
TL;DR本文提出了零阶优化的黑盒攻击方法,该方法不需要训练替代模型而直接估计目标 DNN 的梯度来生成对抗性例子,实验结果表明该攻击方法在 MNIST、CIFAR10 和 ImageNet 的数据集上与白盒攻击方法效果相当且明显优于现有的替代模型的黑盒攻击方法。