Oct, 2019

一种更高效的黑盒对抗攻击方法:平铺和进化策略

TL;DR介绍一种新的黑盒攻击方法,它使用一种新的目标函数并扩展了以前的黑盒对抗攻击方法,证明深度神经网络不具有单次平铺攻击的鲁棒性,并在预算限制下(对抗攻击成功率能达到 99.2%),在有限的预算下(对抗攻击成功率能达到 100%),比当前最先进的方法分别使用了 90 个查询和 800 个查询少。