Aug, 2023

利用相似目标的增强对抗攻击

TL;DR在这篇论文中,我们提出了一种名为 Similar Target(ST)的类似目标攻击方法,通过促进每个模型梯度的余弦相似性,我们的方法规范化了优化方向,从而同时攻击所有替代模型,验证了我们的方法在提高对抗迁移性方面的有效性。在 ImageNet 上的实验结果证实了我们的方法在提高对抗迁移性方面的有效性,优于 18 个判别分类器和对抗训练模型的最先进攻击方法。