JMA: 一种通用算法用于生成接近最优的有针对性攻击示例
💡
原文中文,约400字,阅读约需1分钟。
📝
内容提要
这篇论文提出了一种新的有针对性攻击方法,通过最小化雅可比诱导的马氏距离来实现。该方法在多种输出编码方案下都有效,且在多标签分类场景中表现良好。此外,该攻击方法迭代次数少,更高效。
🎯
关键要点
- 提出了一种新的有针对性攻击方法,通过最小化雅可比诱导的马氏距离实现。
- 该方法在多种输出编码方案下有效,具有广泛的适用性。
- 在多标签分类场景中表现良好,能够改变复杂情境中最多一半的标签。
- JMA攻击通常只需少量迭代次数,比现有方法更高效。
🏷️
标签
➡️