通过局部混合和自适应步长提高对抗样本的转移性能
💡
原文中文,约200字,阅读约需1分钟。
📝
内容提要
通过研究对抗性攻击,提出了增强对抗性传递性的技巧,包括动量初始化、计划的步长、双重示例、基于频谱的输入变换和集成策略。实验证明这些技巧可以进一步增强对抗性传递性。提供了实用的见解和技术,以提高对现实世界应用的攻击性能。
🎯
关键要点
- 通过对现有对抗性攻击的研究,提出了一系列增强对抗性传递性的技巧。
- 技巧包括动量初始化、计划的步长、双重示例、基于频谱的输入变换和集成策略。
- 在 ImageNet 数据集上的实验验证了这些技巧的高效性。
- 结合这些技巧可以进一步增强对抗性传递性。
- 提供了实用的见解和技术,以提高现实世界应用的攻击性能。
➡️