Nov, 2020

受限领域内的敌对样本

TL;DR本文探讨了受限域名(如网络入侵检测)对于制造有针对性的通用扰动向量的脆弱性,并对比了与非受限域名(如图像识别)的表现,结果表明,即使在受限域名下,只要选择五个特定的特征,也能制造成功的对抗性示例,迫使机器学习算法产生错误的分类结果。