May, 2023

攻击感知相似度度量

TL;DR本研究系统地研究了感知相似度测量方法在面临不可察觉的对抗扰动时的鲁棒性,发现广泛采用的 LPIPS 指标也容易受到空间变换的对抗扰动的攻击,这表明对抗性样本的问题需要被深入探究。