Dec, 2024

两个脑袋总比一个好:通过平均微调来提高目标转移性

TL;DR本研究针对目标攻击的转移性不足问题,提出了一种新方法,通过对微调轨迹进行平均处理,从而提高对抗样本的转移性。实验结果表明,该方法在不同攻击场景中相较于现有微调方案具有显著优势,展现了推动目标攻击性能提升的潜力。