对抗性迁移的反向传播路径搜索
💡
原文中文,约300字,阅读约需1分钟。
📝
内容提要
本论文介绍了PAS方法,通过构建DAG搜索空间、一步近似路径评估和贝叶斯优化来提高对抗攻击成功率。实验结果显示PAS在各种转移设置下显著提高了攻击成功率。
🎯
关键要点
- 提出了一种名为 PAS(backPropagation pAth Search)的方法。
- PAS 方法通过构建基于 DAG 的搜索空间来提高对抗攻击成功率。
- 利用一步近似进行路径评估。
- 采用贝叶斯优化来搜索最优路径。
- 实验结果显示 PAS 在各种转移设置下显著提高了攻击成功率。
- PAS 对正常训练模型和防御模型的攻击成功率均有提升。
➡️