ICCVJul, 2019

通过中间层攻击增强对抗样本的可传递性

TL;DR介绍了一种名为 ILA 的攻击方法,它可以利用源模型的中间层信息对现有的对抗样本进行微调,从而提高黑盒攻击的成功率。