拓扑保持对抗训练
💡
原文中文,约200字,阅读约需1分钟。
📝
内容提要
本研究提出了一种结构保持转换(SPT)方法生成自然且多样化的对抗样本,具有高可迁移性。实验结果表明,该方法可以绕过强有力的对抗训练,并在攻击其他目标模型时表现自然。
🎯
关键要点
- 提出了一种结构保持转换(SPT)方法生成对抗样本。
- 对抗样本在保持重要结构模式的同时,呈现可感知的偏差。
- 该方法具有高可迁移性。
- 在 MNIST 和 Fashion-MNIST 数据集上的实验结果显示,能够绕过强有力的对抗训练。
- 对抗样本在攻击其他目标模型时表现自然,攻击成功率有所下降或没有下降。
➡️