ICLRMay, 2021

简单透明对抗样本

TL;DR通过引入秘密嵌入和透明对抗性示例作为一种更简单的评估鲁棒性的方法,本文在实际部署的 Google Cloud Vision API 和 Microsoft Azure 的 Computer Vision API 等场景下评估其恶意攻击的成功率,结果表明这种方法非常容易使人产生视觉上的欺骗,并能成功逃避现有的最先进 API,为当前研究提供一种补充的鲁棒性评估方法。