Sep, 2019

GAMIN:一种对抗性的黑盒模型反演方法

TL;DR介绍了一种名为 GAMIN 的黑盒模型逆向攻击框架,通过训练目标模型的替代模型和生成器,可以对包括卷积神经网络在内的复杂模型进行攻击,成功地从 MNIST 数据集和 pilot parliament 数据集的目标模型中提取出可辨别的特征。