Jul, 2023

高效决策型黑盒补丁攻击

TL;DR本文提出了一种增强的基于对抗样本攻击方式,并探索了不依赖于网络输出数量的决策性基于修补程序的攻击方法,使用称为 DevoPatch 的差分进化算法。实验证明 DevoPatch 优于现有方法,在给定查询预算内攻击成功率更高。