利用相似目标的增强对抗攻击
原文中文,约300字,阅读约需1分钟。
📝
内容提要
本文介绍了一种名为Similar Target(ST)的类似目标攻击方法,通过促进每个模型梯度的余弦相似性,规范化了优化方向,从而同时攻击所有替代模型。实验证实了该方法在提高对抗迁移性方面的有效性,优于18个判别分类器和对抗训练模型的最先进攻击方法。
🎯
关键要点
-
提出了一种名为Similar Target(ST)的类似目标攻击方法。
-
通过促进每个模型梯度的余弦相似性,规范化了优化方向。
-
该方法能够同时攻击所有替代模型。
-
实验证实了该方法在提高对抗迁移性方面的有效性。
-
在ImageNet上的实验结果显示,该方法优于18个判别分类器和对抗训练模型的最先进攻击方法。
🏷️