结构不变性转换:提高对抗迁移性能

💡 原文中文,约300字,阅读约需1分钟。
📝

内容提要

该文介绍了一种新的攻击方法,称为块洗牌和旋转(BSR),通过随机洗牌和旋转输入图像块来构造新的图像用于梯度计算。在 ImageNet 数据集上实验表明,BSR 的迁移性能优于现有方法,与当前输入变换方法相结合,能进一步提高迁移性能,优于最先进的方法。

🎯

关键要点

  • 提出了一种新的攻击方法,称为块洗牌和旋转(BSR)。
  • BSR 通过随机洗牌和旋转输入图像块来构造新的图像用于梯度计算。
  • 在 ImageNet 数据集上的实验表明,BSR 的迁移性能优于现有方法。
  • BSR 在单模型和集成模型设置下的表现均优于现有基于输入变换的方法。
  • 将 BSR 与当前输入变换方法结合使用,可以进一步提高迁移性能,超越最先进的方法。
➡️

继续阅读