Nov, 2021

利用空间变换的稀疏对抗性视频攻击

TL;DR本文提出了一种面向视频的对抗攻击策略DeepSAVA,通过加性扰动和空间变换的统一优化框架,利用贝叶斯优化和随机梯度下降算法产生扰动,采用结构相似性指数(SSIM)测量对抗距离,使DeepSAVA在保持人眼无法察觉的情况下获得最先进的攻击成功率和对抗转移性能,被证明在各种类型的深度神经网络和视频数据集上具有优越性。