Sep, 2018

逆向特征查询攻击:迈向鲁棒图像检索

TL;DR该研究提出了一种新的针对图像检索任务的白盒对抗攻击方法,名为 ODFA,该方法可以利用特征级别的对抗梯度和表征空间中的特征距离,生成具有欺骗性的查询,而非预测类别,这大大提高了攻击成功率,并且这种对抗查询具有很好的迁移性。