CVPRMar, 2023

基于 Token 梯度正则化的可转移的视觉 Transformer 的对抗攻击

TL;DR本篇论文提出了一种名为 Token Gradient Regularization(TGR)的方法,通过在每个内部块中以 token 方式减少 ViTs 反向传播梯度的方差来生成对抗样本,从而攻击 Vision transformers 和 CNNs,并对比现有的迁移攻击方式,在性能上提供了平均 8.8% 的改善。