Feb, 2021

自适应范数约束的快速最小范敌对攻击

TL;DR本文提出了一种既能处理不同的扰动模型,对超参数选择具有鲁棒性,又不需要对抗起始点,且仅需几步轻量级的迭代即可收敛的快速最小范数攻击方法(FMN),并通过广泛的实验表明 FMN 在收敛速度和计算时间方面明显优于现有的攻击方法,同时报告了相当或更小的扰动尺寸。