AAAISep, 2018

结构保持转化:生成多样性和可迁移性对抗样本

TL;DR本研究提出了一种结构保持转换(SPT)方法生成自然且多样化的对抗样本,它允许在保持对人的分类器至关重要的结构模式的同时,让对抗样本呈现可感知的偏差,具有极高的可迁移性。在 MNIST 和 Fashion-MNIST 数据集上的实证结果表明,本研究的对抗样本可以轻松地绕过强有力的对抗训练,并且可以在攻击其他目标模型时有着自然的表现,并且攻击成功率有所下降或没有下降。