Nov, 2023

平坦感知的对抗性攻击

TL;DR通过加入平坦度感知的正则化项在优化目标中,以提高生成的对抗样本的平坦度,提高了对抗样本的可传递性,表现明显优于现有方法。