AAAIMay, 2018
AutoZOOM:基于自编码器的零阶优化攻击黑盒神经网络方法
AutoZOOM: Autoencoder-based Zeroth Order Optimization Method for Attacking Black-box Neural Networks
Chun-Chen Tu, Paishun Ting, Pin-Yu Chen, Sijia Liu, Huan Zhang...
TL;DR该研究提出 AutoZOOM 框架,通过自动编码器和自适应梯度估计策略,在保持攻击成功率和视觉质量的同时,显著减少了黑盒攻击中模型查询的数量,从而在对抗性稳健性方面提供了新的见解。