通过特征增强改进对抗样本的可迁移性
研究人员提出了一种名为FAUG的特征扩充攻击方法,通过注入随机噪声来增强对抗性传递性。在ImageNet数据集上的实验表明,该方法在输入变换攻击和组合方法上分别实现了+26.22%和+5.57%的改进。
原文中文,约300字,阅读约需1分钟。
研究人员提出了一种名为FAUG的特征扩充攻击方法,通过注入随机噪声来增强对抗性传递性。在ImageNet数据集上的实验表明,该方法在输入变换攻击和组合方法上分别实现了+26.22%和+5.57%的改进。