对抗性迁移的反向传播路径搜索
原文中文,约300字,阅读约需1分钟。
📝
内容提要
本论文介绍了PAS方法,通过构建DAG搜索空间、一步近似路径评估和贝叶斯优化来提高对抗攻击成功率。实验结果显示PAS在各种转移设置下显著提高了攻击成功率。
🎯
关键要点
-
提出了一种名为 PAS(backPropagation pAth Search)的方法。
-
PAS 方法通过构建基于 DAG 的搜索空间来提高对抗攻击成功率。
-
利用一步近似进行路径评估。
-
采用贝叶斯优化来搜索最优路径。
-
实验结果显示 PAS 在各种转移设置下显著提高了攻击成功率。
-
PAS 对正常训练模型和防御模型的攻击成功率均有提升。
🏷️