Jun, 2024

ADBA:黑盒对抗攻击的近似决策边界方法

TL;DR该论文介绍了一种使用近似决策边界(ADB)的新方法,通过快速识别适当的决策边界来有效且准确地比较扰动方向,进一步发展出 ADB 算法。ADB 算法仅平均需要四个查询来区分任意一对扰动方向,具有非常高的查询效率,在六个知名图像分类器的广泛实验证明了 ADBA 和 ADBA-md 优于多个最先进的黑盒攻击方法。