利用相似目标的增强对抗攻击

💡 原文中文,约300字,阅读约需1分钟。
📝

内容提要

本文介绍了一种名为Similar Target(ST)的类似目标攻击方法,通过促进每个模型梯度的余弦相似性,规范化了优化方向,从而同时攻击所有替代模型。实验证实了该方法在提高对抗迁移性方面的有效性,优于18个判别分类器和对抗训练模型的最先进攻击方法。

🎯

关键要点

  • 提出了一种名为Similar Target(ST)的类似目标攻击方法。
  • 通过促进每个模型梯度的余弦相似性,规范化了优化方向。
  • 该方法能够同时攻击所有替代模型。
  • 实验证实了该方法在提高对抗迁移性方面的有效性。
  • 在ImageNet上的实验结果显示,该方法优于18个判别分类器和对抗训练模型的最先进攻击方法。
➡️

继续阅读