该文提出了一种有效的防御方法,通过传输攻击和博弈论的视角,在新的威胁模型下进行评估。该方法在公共模型和多个数据集上进行了评估,并且在最强的传输攻击下相较于最好的对抗训练模型具有明显优势。
完成下面两步后,将自动完成登录并继续当前操作。