Dec, 2023

QuadAttack: 有序 top-k 攻击的二次规划方法

TL;DR通过用低计算成本的 QuadAttacK 方法在特征嵌入空间中解决问题,在图像分类任务中成功将有序前 K 攻击的边界从 K=10 提升到 K=20,同时在所有测试模型中提高 K=5 的攻击成功率,而保持了 K=1 的性能。