Jul, 2023

基于采样的快速梯度重缩放方法用于高度可转移的对抗性攻击

TL;DR深度神经网络易受对抗样本攻击的影响,提出了一种基于采样的快速梯度缩放方法 (S-FGRM) 来提高攻击的可转移性。该方法可用于任何基于梯度的攻击,并可与各种输入转换或集成方法相结合,以进一步提高对抗性的可转移性。实验证明,该方法能够显著提高梯度攻击的可转移性,并优于现有的基准方法。