ICCVAug, 2023

一种用于提高对抗传递性的自适应模型集成对抗攻击方法

TL;DR通过自适应地控制每个模型输出的融合,监测其对于攻击目标的贡献差异比率,本文提出了一种自适应集成攻击(AdaEA)方法,并引入一个降低差异的滤波器以进一步同步更新方向,从而在各种数据集上取得了显著改进,同时能够提升已有的基于迁移的攻击方法,进一步证明了其高效性和多功能性。