ICLRFeb, 2023

利用动态提示提高对抗性可转移性

TL;DR本文研究对抗扰动的可迁移性,发现图片模型生成的攻击无法捕捉动态场景中的时态信号,为此我们提出了一种基于冻结图像模型的时间提示的优化方法,使得图像模型能够被用于欺骗黑盒视频模型。