AAAISep, 2020

使用单张图片生成具有对抗性但不引人注目的修补

TL;DR使用多尺度生成器和辨别器以及最小最大训练,在一个图像中生成对抗性但难以察觉的贴片,该方法在白盒和黑盒设置中均表现出强大的攻击能力,并保持物理世界中的攻击能力。