CVPRMar, 2020
GeoDA: 一个基于几何的黑盒对抗攻击框架
GeoDA: a geometric framework for black-box adversarial attacks
Ali Rahmati, Seyed-Mohsen Moosavi-Dezfooli, Pascal Frossard, Huaiyu Dai
TL;DR本文提出一种有效的黑盒攻击算法,用于生成三维深度神经网络的对抗样例,该算法利用网络决策边界以及小曲率特性来生成具有小 l_p 范数的有效迭代算法,该算法获得了比现有算法更好的结果。