May, 2023

基于扩散的对抗样本生成技术,改善隐蔽性和可控性

TL;DR该论文提出了一种名为Diff-PGD的新框架,用于生成逼真的对抗样本,并通过使用扩散模型引导梯度,确保对抗样本保持靠近原始数据分布同时保持其有效性,证明使用Diff-PGD生成的样本具有更好的可转移性和抗净化能力。