CVPRMar, 2021

通过方差调整增强对抗攻击的可转移性

TL;DR在攻击模型的黑盒情况下,特别是在有防御机制的情况下,传统的对抗攻击往往会表现出弱的可迁移性。本文提出了一种新的名为方差调整的方法来改善梯度攻击的可迁移性,并在标准 ImageNet 数据集上证明了该方法的有效性,成功率平均提高了 85.1%。