ECCVJul, 2022

LGV: 从大规模几何邻域增强对抗样本的可传递性

TL;DR本文提出了一种名为 Large Geometric Vicinity(LGV)的新技术,旨在增加黑盒对抗攻击的可转移性,利用预训练的代理模型,通过多个训练周期和常数高学习率收集多个权重集,并利用两个几何属性来解释可转移性现象,进一步揭示权重空间几何性质对解释对抗性攻击的转移性问题的重要性。实验证明,LGV 单独表现出优于四个测试时变换的表现。