AAAISep, 2021

能量攻击:关于转移对抗样本

TL;DR该研究提出了一种能量攻击的黑盒 L∞对抗攻击方法,无需梯度逼近,通过主成分分析提取出单位分量向量和特征值,并根据其特征值模拟对抗扰动的能量分布,在多个模型和数据集上达到了最先进的攻击效果