ICMLMar, 2020

一组不同参数攻击的集成用于可靠评估对抗鲁棒性

TL;DR本文提出两个方法以提高 PGD 攻击的效率,进而结合现有方法构成一个全新的攻击集合,用于测试对抗鲁棒性,并在 50 多个模型上进行了测试,发现一些已经被攻破的防御机制。