对抗性迁移的反向传播路径搜索

💡 原文中文,约300字,阅读约需1分钟。
📝

内容提要

本论文介绍了PAS方法,通过构建DAG搜索空间、一步近似路径评估和贝叶斯优化来提高对抗攻击成功率。实验结果显示PAS在各种转移设置下显著提高了攻击成功率。

🎯

关键要点

  • 提出了一种名为 PAS(backPropagation pAth Search)的方法。
  • PAS 方法通过构建基于 DAG 的搜索空间来提高对抗攻击成功率。
  • 利用一步近似进行路径评估。
  • 采用贝叶斯优化来搜索最优路径。
  • 实验结果显示 PAS 在各种转移设置下显著提高了攻击成功率。
  • PAS 对正常训练模型和防御模型的攻击成功率均有提升。
➡️

继续阅读