ICCVSep, 2019

FDA: 特征破坏攻击

TL;DR本文介绍了一种新的深度神经网络对抗攻击(Feature Disruptive Attack),讨论了目前对抗攻击的缺陷,并提出了两种新的评估指标:原始标签新排名 (OLNR) 和新标签旧排名 (NLOR),旨在量化攻击带来的损害;实验证明该攻击可生成比当前先进方法更强大的对抗样本,甚至在存在多种防御措施的情况下也是如此。