Feb, 2024

对抗性样本汤:多个对抗性样本的平均改善了可转移性而不增加额外生成时间

TL;DR通过细调超参数,生成不同的批次对抗性样本并取平均的方法可以提高对抗性迁移性,并且相比传统方法没有额外的生成时间和计算成本,与现有的基于迁移的方法相结合可以生成更具迁移性的对抗性样本,通过在 ImageNet 数据集上进行的大量实验表明,我们的方法比现有的攻击方法有更高的攻击成功率。