Aug, 2019

混合批量攻击:使用有限查询找到黑盒对抗样本

TL;DR通过使用本地模型的候选对抗性示例作为优化攻击的起点,并使用优化攻击中学习的标签来调整本地模型以查找转移候选项,我们提出了一种混合攻击策略,并引入了一种种子优先策略,从而使攻击者能够专注于最有前途的种子。结合我们的种子优先策略,混合攻击可以可靠地找到具有仅有少量查询的对抗性示例。