Mar, 2022

AutoAdversary:一种用于稀疏对抗攻击的像素修剪方法

TL;DR本文从神经网络剪枝的角度提出了一种名为AutoAdversary的端到端稀疏对抗攻击方法,该方法利用可训练的神经网络自动选择关键像素并生成二进制掩码进行对抗扰动,实验证明其在图像大小增加时不会明显减速且具有优秀的攻击效果。