CVPRNov, 2021

随机方差减少的集合对抗攻击用于提高对抗传递能力

TL;DR本文提出了一种名为随机方差降低集成攻击的黑盒攻击方法,旨在减少集成模型的梯度方差,展现出更高的对抗转移性,并在 ImageNet 数据集上达到了显著的优越性能提升。