Aug, 2018

基于极大雅可比值的显著性地图攻击

TL;DR在图像分类任务中,我们提出了两种 JSMA 的变体,可以使模型误将饱和的像素分类为指定的错误目标类别,无需指定目标类别以及是否只增加或减少像素强度,并且降低了分类时间,可应用于手写数字和自然场景的数据集中。