Apr, 2018

基于 ADMM 的深度神经网络敌对攻击通用框架

TL;DR本文采用 ADMM(Alternating Direction Method of Multipliers)的算子分裂优化方法来生成对抗样本,统一了 L0,L1,L2 和 L infinity 攻击的方法,与当前领先的攻击方法相比,实验结果表明本文的 ADMM-based methods 是迄今为止最强的,能够实现 100% 攻击成功率和最小扰动。