CVPRMay, 2023

通过干净的特征混合引入竞争以提高有针对性的对抗样本的转移能力

TL;DR提出引入竞争对抗元素的优化过程方法,通过不同目标类别和正确类别的扰动竞争使得对抗样本采取不同攻击策略,从而提高了其在不同模型间的迁移性能,该方法命名为 Clean Feature Mixup (CFM)。在 ImageNet 兼容和 CIFAR-10 数据集上的实验结果表明,该方法优于现有基线。