ICLRJun, 2021

提升视觉 Transformer 的对抗传递性

TL;DR本研究通过提出两种攻击策略,Self-Ensemble 和 Token Refinement,充分利用了 Vision Transformers 的自注意力和组合性质来增强对抗攻击的传递性能。