CVPRMar, 2020

GeoDA: 一个基于几何的黑盒对抗攻击框架

TL;DR本文提出一种有效的黑盒攻击算法,用于生成三维深度神经网络的对抗样例,该算法利用网络决策边界以及小曲率特性来生成具有小 l_p 范数的有效迭代算法,该算法获得了比现有算法更好的结果。