CVPRNov, 2019

语义对抗彩色化

TL;DR本文提出一种基于图像语义的黑盒对抗攻击方法 ColorFool,可以生成无限制扰动并通过颜色选择实现隐藏,相较于其他五种方法在场景和对象分类任务中对三种深度神经网络的对抗攻击中表现出更高的成功率,对防御框架表现更强,具有更强的传递性。