Oct, 2023

AFLOW: 在极限噪音受限设置下开发对抗样本

TL;DR通过提出一种新的 Normalize Flow-based 全链路攻击框架,称为 AFLOW,以在严格约束条件下合成不可察觉的对抗性样本,该方法能够在图像质量和攻击能力上具有卓越性,甚至在健壮模型上也能取得比以前方法更高的攻击效果。