Oct, 2020

普适性通用对抗攻击:超越加性扰动

TL;DR本文提出了一种新的通用对抗攻击框架 GUAP,通过非加性扰动或加性扰动,或两者的组合来发起攻击,实验表明该框架在 CIFAR-10 和 ImageNet 数据集上可以达到比当前先进通用对抗攻击方法高达 15%和 19%的攻击成功率。