Jan, 2019

基于群体进化算法的神经网络黑盒攻击

TL;DR该论文提出一种基于进化算法的黑盒攻击方法,可以成功生成针对神经网络模型的对抗样本,并且具有鲁棒性和随机性,实验结果表明该算法的复杂度受到模型和数据集的影响,同时对抗样本在某种程度上能够复制神经网络学习到的样本特征。