Nov, 2019

对问题空间中对抗性机器学习攻击的有趣特性

TL;DR本文提出了对问题空间中的对抗性机器学习的新形式化方法,并使用该方法描述了相关文献中的多种攻击方式。在此基础上,我们提出了一个突破过去限制的 Android 恶意软件问题空间攻击,自动生成成千上万个逼真和不引人注意的对抗性应用程序,这表明 “对抗恶意软件即服务” 是一种现实威胁。我们的研究为此领域的更加原则性的研究铺平了道路。