ICMLMay, 2019

高效组合优化的简约黑盒对抗攻击

TL;DR本文提出了一种离散替代方法来解决黑匣子攻击的问题,该方法可以在不需要估计导数的情况下有效地攻击神经网络,降低了之前所提出方法所需的查询次数。