ICLRJan, 2022

超越 ImageNet 攻击:面向黑盒领域的对抗性样本制作

TL;DR本文提出了一种基于生成模型的黑匣子攻击方法,用于探究深度神经网络的可迁移性,实验结果表明本文提出的方法在粗粒度及细粒度领域中均优于现有方法。