Oct, 2020

GreedyFool: 失真感知稀疏对抗攻击

TL;DR我们提出了一种新的基于贪婪算法的两阶段畸变感知方法 GreedyFool,实验结果表明,相比于现有方法,我们只需要在相同的稀疏扰动设置下修改 3 倍少的像素,对于目标攻击而言,我们的方法比现有方法在相同像素预算下成功率高出 9.96%。