Dec, 2023

高度可转移的目标攻击的 AutoAugment 输入转换

TL;DR本文提出了一种新的有针对性的对抗攻击方法,称为 AutoAugment Input Transformation (AAIT),通过搜索最佳的转换策略,并利用找到的最佳转换策略来生成对抗样本,从而提升有针对性攻击中的对抗传递性能。通过在 CIFAR-10 和 ImageNet-Compatible 数据集上进行广泛实验,证明了所提出的 AAIT 方法明显优于其他基于传递性的有针对性攻击方法。