AAAIFeb, 2020

通过零阶自然梯度下降实现查询有效的黑盒对手

TL;DR本文提出了零阶自然梯度下降(ZO-NGD)方法,以设计对抗性攻击,通过采用零阶梯度估计技术和二阶自然梯度下降方法,在黑盒攻击场景中提高查询效率,并在图像分类数据集上进行实证评估,证明 ZO-NGD 相对于现有攻击方法可以获得显著的模型查询复杂度降低。