Jul, 2023

GNP 攻击:通过梯度范数惩罚产生可迁移的对抗样本

TL;DR通过梯度范数惩罚的新方法大大提高了对抗样本的可传递性,使其能够在各种目标模型上进行黑盒攻击,对源模型的体系结构和特征表示的拟合度较低,同时也能与其他基于梯度的方法进行整合以实现更强的基于传递的攻击。