Oct, 2021

利用几何变换的对黑盒视频分类器的对抗攻击

TL;DR本文介绍了一种新的迭代算法 Geometric TRAnsformed Perturbations (GEO-TRAP),使用几何变换来降低有效梯度的搜索空间,从而实现黑盒攻击视频分类模型。该算法在广泛使用的 Jester 数据集上的攻击成功率比最先进的视频对抗攻击方法少了约 73.55% 的查询次数,同时在两个大型数据集上战胜了现有的黑盒攻击设置下的最新结果。