Apr, 2024

频率驱动的对抗样本的一种新视角

TL;DR通过对频域内对抗扰动的详细频率分析,我们的研究表明低频带的高频部分中存在显著的对抗扰动,并基于此提出了一种基于不同频率带组合的黑盒对抗攻击算法,可显著提高攻击效率。实验结果显示平均攻击成功率达到 99%,超过使用单一频率段的攻击。此外,我们引入了归一化扰动可见性指数,为评估连续和离散扰动的 $L_2$ 范数的局限性提供了解决方案。