May, 2024

修复一行代码破解 Sabre 漏洞

TL;DR通过揭示在评估过程中的明显的梯度掩蔽问题和代码中的漏洞,我们展示了防御对抗性样本的 Sabre 算法的缺陷,并通过修复一个代码错误,将其鲁棒准确率降至 0%。作者通过修改算法引入新的防御组件以应对此问题,但修复过程中出现了第二个错误,进一步降低了算法的鲁棒准确率。