CVPRMar, 2022

基于频率的语义相似性不可察觉对抗攻击

TL;DR通过在特征表示上进行对抗攻击,使用语义相似性对分类器进行攻击,同时使用低频率约束,保证对抗样本和原始样本的感官相似性和跨数据集泛化。