Q-FAKER:通过控制生成实现的无查询硬黑箱攻击
📝
内容提要
本研究解决了现有黑箱攻击方法在无查询情况下的局限性,即它们通常需要目标模型的输出信息。作者提出了一种新颖的无查询硬黑箱攻击方法Q-FAKER,通过使用替代模型生成对抗示例,而无需访问目标模型。实验结果表明,该方法在八个数据集上表现出高迁移性和优秀的对抗示例质量,表明其在严格黑箱环境中的实际应用潜力。
➡️
本研究解决了现有黑箱攻击方法在无查询情况下的局限性,即它们通常需要目标模型的输出信息。作者提出了一种新颖的无查询硬黑箱攻击方法Q-FAKER,通过使用替代模型生成对抗示例,而无需访问目标模型。实验结果表明,该方法在八个数据集上表现出高迁移性和优秀的对抗示例质量,表明其在严格黑箱环境中的实际应用潜力。