CVPRMar, 2023

通过路径增强方法提高对抗样本的可转移性

TL;DR本文提出了一种基于路径增强的方法 (PAM) 用于生成对抗样本,通过构建候选增强路径池和利用贪心搜索选择合适的增强路径,同时通过一个语义预测器 (SP) 来避免语义不一致的情况,实验结果表明,与历史方法相比,该方法可以提高超过 4.8% 的攻击成功率。