CVPRNov, 2018

SparseFool:少数像素造成的巨大差异

TL;DR本文提出了一种基于几何学思想、利用决策边界低平滑性的攻击方法 SparseFool,能快速计算稀疏扰动,并且经过充分的评估,发现该方法能在高维数据中高效地尺度化,对视觉效果具有一定的可转移性,同时对稀疏加性扰动具有较好的鲁棒性,与对抗训练相比仅能有微小的改进。