Feb, 2024

基于生成的替代模型的黑盒攻击方法

TL;DR基于代理的黑盒攻击暴露了深度神经网络的高易受攻击性。我们提出了一种生成代理方法,它学习了与目标决策边界相接近的样本的分布,并可以用于制造在其他类别中属于原始样本但几乎不可察觉的对抗性样本。在各种目标和数据集上,该生成方法导致攻击具有明显高的成功率。