Jul, 2024

任何目标均可成为攻击:通过广义潜在感染生成对抗性样本

TL;DR针对深度神经网络的脆弱性评估,我们提出了一种通用的对抗攻击器(GAKer),能够生成对任何目标类别构建对抗性样本,该方法在生成已知和未知类别的对抗性样本方面取得了较高的攻击成功率。