Dec, 2023

SSTA: 显著空间变形攻击

TL;DR本文提出了一种新颖的框架 Salient Spatially Transformed Attack (SSTA),用于生成不可察觉的对抗性样本(AE),通过在最关键区域上估计平滑的空间变换度量来提高 AE 的隐匿性,相比其他方法,SSTA 在保持 100% 攻击成功率的同时,有效提升了 AE 的隐匿性。