ICLRApr, 2020

深度特征分布的可迁移扰动

TL;DR该研究提出了一种基于类别和层次深度特征分布建模和利用的新型对抗攻击方法,其可实现针对未受保护的 ImageNet 模型的最先进的有针对性的黑盒转移攻击结果,并且具有攻击过程可解释性和可解释性的优先级。