结构不变性转换:提高对抗迁移性能
💡
原文中文,约300字,阅读约需1分钟。
📝
内容提要
该文介绍了一种新的攻击方法,称为块洗牌和旋转(BSR),通过随机洗牌和旋转输入图像块来构造新的图像用于梯度计算。在 ImageNet 数据集上实验表明,BSR 的迁移性能优于现有方法,与当前输入变换方法相结合,能进一步提高迁移性能,优于最先进的方法。
🎯
关键要点
- 提出了一种新的攻击方法,称为块洗牌和旋转(BSR)。
- BSR 通过随机洗牌和旋转输入图像块来构造新的图像用于梯度计算。
- 在 ImageNet 数据集上的实验表明,BSR 的迁移性能优于现有方法。
- BSR 在单模型和集成模型设置下的表现均优于现有基于输入变换的方法。
- 将 BSR 与当前输入变换方法结合使用,可以进一步提高迁移性能,超越最先进的方法。
🏷️
标签
➡️