利用相似目标的增强对抗攻击
💡
原文中文,约300字,阅读约需1分钟。
📝
内容提要
本文介绍了一种名为Similar Target(ST)的类似目标攻击方法,通过促进每个模型梯度的余弦相似性,规范化了优化方向,从而同时攻击所有替代模型。实验证实了该方法在提高对抗迁移性方面的有效性,优于18个判别分类器和对抗训练模型的最先进攻击方法。
🎯
关键要点
- 提出了一种名为Similar Target(ST)的类似目标攻击方法。
- 通过促进每个模型梯度的余弦相似性,规范化了优化方向。
- 该方法能够同时攻击所有替代模型。
- 实验证实了该方法在提高对抗迁移性方面的有效性。
- 在ImageNet上的实验结果显示,该方法优于18个判别分类器和对抗训练模型的最先进攻击方法。
🏷️
标签
➡️