$L_p$ 范数扭曲效率高的对抗攻击
💡
原文中文,约300字,阅读约需1分钟。
📝
内容提要
该研究提出了一种新的l0范数攻击方法sigma-zero,利用l0范数的可微近似和自适应投影算子,无需超参数调整即可找到最小的l0范数对抗性示例。在MNIST、CIFAR10和ImageNet数据集上评估,sigma-zero在成功率、扰动大小和可扩展性方面优于其他稀疏攻击方法。
🎯
关键要点
- 该研究提出了一种新的l0范数攻击方法,称为sigma-zero。
- sigma-zero利用l0范数的可微近似和自适应投影算子。
- 该方法无需超参数调整即可找到最小的l0范数对抗性示例。
- 在MNIST、CIFAR10和ImageNet数据集上进行评估。
- sigma-zero在成功率、扰动大小和可扩展性方面优于其他稀疏攻击方法。
🏷️
标签
➡️