ICLRAug, 2019

Nesterov 加速梯度和尺度不变性用于对抗性攻击

TL;DR本文从优化过程的角度和深度学习模型的尺度不变性出发,提出了两种新的方法来改善对抗样本的传递性,并演示这些攻击方法对抗网络防御模型的高攻击成功率。