Sep, 2021

面向 Vision Transformers 的可迁移对抗攻击

TL;DR这篇论文提出了一种双重攻击框架,包括 PNA 攻击和 PatchOut 攻击,用于针对 ViTs 的结构进行特殊定制的对抗攻击,包括考虑补丁和自注意力,从而提高对抗样本的可转移性,实验证明,这种攻击方法可大大提高 ViTs 之间的可转移性,并结合现有的转移方法进行性能提升。