Feb, 2024

DeSparsify: 视觉 Transformer 中针对标记稀疏化机制的对抗性攻击

TL;DR我们提出了 DeSparsify,一种针对使用 token sparsification 机制的 vision transformers 的攻击,目的是耗尽操作系统的资源,同时保持其隐蔽性。我们对三种 token sparsification 技术进行了评估,并研究了攻击在它们之间的传递性及其对 GPU 资源的影响。为了减轻攻击的影响,我们提出了各种对策措施。