ICCVAug, 2021

元梯度对抗攻击

TL;DR本文提出了一种名为 Meta Gradient Adversarial Attack(MGAA)的新型结构,采用元学习的思想,插入攻击方法以提高跨模型的传递性,通过缩小白盒和黑盒攻击之间的梯度方向差距来改善黑盒设置下的对抗样本的传递性。在 CIFAR10 和 ImageNet 数据集上的实验结果表明,本文所提出的结构在黑盒和白盒攻击设置方面胜过了现有的最先进方法。