Apr, 2023

通过遮蔽无关参数来增强代理模型的对抗样本传递性能

TL;DR本文提出基于屏蔽无关参数(MUP)的方法来提高转移型对抗攻击中对抗样本的传递性。通过使用基于泰勒展开的评估参数重要性得分的度量方法,并在生成对抗样本时屏蔽不重要的参数来优化先前的代理模型,可以很好地改善传递对抗攻击。通过广泛的实验,可以验证提出的基于MUP的方法的有效性。