ECCVApr, 2019

基于区域同质性:学习可传递的通用对抗扰动攻击策略(破解防御机制)

TL;DR本文研究了如何对抗防御模型的可转移对抗样本,特别是展示出一种简单的通用扰动可以欺骗一系列最先进的防御模型。通过观察到对抗扰动中的区域同质性,我们建议采用一种有效的转换范式和定制的梯度变换器模块将现有扰动转化为区域同质性扰动。通过全面实验,我们发现本文的工作在转移攻击设置下比先前的攻击算法提高了 14.0% 的效果。