拓扑保持对抗训练

💡 原文中文,约200字,阅读约需1分钟。
📝

内容提要

本研究提出了一种结构保持转换(SPT)方法生成自然且多样化的对抗样本,具有高可迁移性。实验结果表明,该方法可以绕过强有力的对抗训练,并在攻击其他目标模型时表现自然。

🎯

关键要点

  • 提出了一种结构保持转换(SPT)方法生成对抗样本。
  • 对抗样本在保持重要结构模式的同时,呈现可感知的偏差。
  • 该方法具有高可迁移性。
  • 在 MNIST 和 Fashion-MNIST 数据集上的实验结果显示,能够绕过强有力的对抗训练。
  • 对抗样本在攻击其他目标模型时表现自然,攻击成功率有所下降或没有下降。
➡️

继续阅读