Feb, 2024

探索基于决策的黑盒攻击在语义分割上的应用

TL;DR通过对语义分割的案例研究,本文首次探索了对语义分割的黑盒决策攻击,并提出了一种名为离散线性攻击(DLA)的决策攻击方法,通过随机搜索和代理指数实现了高效攻击效果,评估了 5 个模型在 8 种攻击下的对抗鲁棒性。DLA 在 Cityscapes 任务上表现出强大的能力,仅通过 50 个查询将 PSPNet 的 mIoU 从 77.83% 大幅降至 2.14%。