AAAIMay, 2018

AutoZOOM:基于自编码器的零阶优化攻击黑盒神经网络方法

TL;DR该研究提出 AutoZOOM 框架,通过自动编码器和自适应梯度估计策略,在保持攻击成功率和视觉质量的同时,显著减少了黑盒攻击中模型查询的数量,从而在对抗性稳健性方面提供了新的见解。