Apr, 2023

认证性黑盒攻击:保证对对手生成的对抗样本攻击成功

TL;DR本文旨在通过设计随机化查询方法和几种新的技术手段,实现对黑盒模型进行有效的对抗攻击,并维护可证明的攻击成功率。作者在 CIFAR10 和 ImageNet 数据集上进行了全面评估,结果验证了这种新型攻击方法的有效性。