Mar, 2018

机器学习何时失败?对逃逸和毒化攻击的普适可迁移性

TL;DR我们提出了 FAIL 攻击模型,通过四个维度描述对手的知识和控制,用于考虑更多的较弱对手并设计了实用的 StingRay 计划攻击 4 种机器学习应用,该攻击既可以绕过两个现有的防御措施,也适用于广义的可传递性。