ICCVJul, 2019

利用无梯度优化和算子分裂方法设计黑盒对抗样本

TL;DR采用交替方向乘数法 (ADMM) 作为基础框架,结合零阶优化 (ZO) 和贝叶斯优化 (BO) 等技术,提出了两种新的黑匣子对抗攻击方法 ZO-ADMM 和 BO-ADMM,用于各种扭曲度量和反馈设置,相较于现有攻击方法,该方法能够以较低的查询复杂度取得更高的攻击成功率。在图像分类数据集上进行的实证研究证明了该方法的有效性。