ICCVJul, 2021

特征重要性感知的可迁移对抗攻击

TL;DR本文提出了一种特征重要性感知攻击(FIA)方法,使用源模型的特征图梯度平均来计算特征重要性,以指导搜索对关键特征造成干扰的对抗性样本,从而改善对手对未知模型的攻击效果。