ECCVOct, 2020

WaveTransform: 通过输入分解制作对抗样本

TL;DR该研究介绍了一种新颖的对抗性攻击方法 - WaveTransform,能够分别(或同时)创建低频和高频子带对应的对抗性噪音,通过对小波分解频带进行分析并构建对抗例子来攻击多个 CNN 模型,并被证明对抗性攻击的强度和转移能力都非常高。