May, 2022

基于集成梯度的可迁移对抗攻击

TL;DR通过将标准客观函数优化、利用注意力图和平滑决策表面三种方法紧密整合,我们在本文中提出了一种新的简单算法 TAIG (Transferable Attack based on Integrated Gradients),它可以为黑盒攻击寻找高度可转移的敌对样本,两个版本的 TAIG 都计算了沿着直线或随机分段线性路径的积分梯度,均具有很强的可转移性,并且可以与以前的方法无缝协同工作。实验结果表明,TAIG 优于现有的最先进方法 。