Dec, 2023

TranSegPGD: 在语义分割上提高对抗样本的可迁移性

TL;DR本文提出了一种有效的两阶段对抗攻击策略,命名为 TranSegPGD,旨在改善语义分割中对抗性示例的可传递性。通过将输入图像的每个像素分为不同的分支,根据其对抗属性和可传递属性来分配不同的权重进行优化,以提高对抗性示例的传递能力和性能。实验证明,该方法可以达到最先进的性能。