JMA: 一种通用算法用于生成接近最优的有针对性攻击示例

💡 原文中文,约400字,阅读约需1分钟。
📝

内容提要

这篇论文提出了一种新的有针对性攻击方法,通过最小化雅可比诱导的马氏距离来实现。该方法在多种输出编码方案下都有效,且在多标签分类场景中表现良好。此外,该攻击方法迭代次数少,更高效。

🎯

关键要点

  • 提出了一种新的有针对性攻击方法,通过最小化雅可比诱导的马氏距离实现。
  • 该方法在多种输出编码方案下有效,具有广泛的适用性。
  • 在多标签分类场景中表现良好,能够改变复杂情境中最多一半的标签。
  • JMA攻击通常只需少量迭代次数,比现有方法更高效。
🏷️

标签

➡️

继续阅读