CVPRSep, 2020

模拟未知目标模型进行查询效率高的黑盒攻击

TL;DR研究了在黑盒情况下深度神经网络的安全问题,并提出一种称为 “模拟器” 的广义替代模型来模拟任何未知目标模型的功能,从而降低了大量查询的复杂度。