Oct, 2023

LFAA:使用低频扰动创建可转移的定向对抗样本

TL;DR通过利用深度神经网络对图像高频分量的扰动的脆弱性,我们提出了一种新方法来生成可转移的有针对性对抗样本,该方法通过训练条件生成器生成针对性的对抗扰动,并将其添加到图像的低频分量中,实验证明我们的方法显著优于现有的方法,将有针对性攻击成功率提高了 3.2% 至 15.5%。