Nov, 2023

RetouchUAA:通过图像修饰的无约束对抗攻击

TL;DR在本文中,我们提出了一种名为 RetouchUAA 的无约束攻击方法,通过利用图像修饰样式展示其对深度神经网络的潜在威胁。与现有攻击相比,RetouchUAA 在生成可解释和逼真的扰动方面表现出色,并且由于修饰决策规范和持久攻击策略的设计,还展示出出色的攻击能力和防御稳健性。实验证明,RetouchUAA 对三个深度神经网络的白盒攻击成功率近乎 100%,并且在图像的自然性,可转移性和防御稳健性之间取得了更好的平衡。