Apr, 2023

防御前缀对抗 CLIP 上的排版攻击

TL;DR本研究提出了一种名为 Defense-Prefix(DP)的方法来防范视觉语言预训练模型中的排版攻击,该方法可以在不改变模型参数的情况下应用于目标检测等下游任务,并显著提高了分类任务的准确性。