Mar, 2024

反样本:一种无状态策略用于中和黑盒对抗攻击

TL;DR本论文提出了一种新颖的防御方法来对抗黑盒攻击,通过针对每个查询使用一个针对攻击者目标优化的原始样本的对抗反案例来对抗黑盒查询,有效地为防御者引入了不对称性,从而既有效地误导了攻击者寻找对抗样本的搜索,又保持了模型对合法输入的准确性,并且适用于多种类型的攻击。