该研究提出了一种新的l0范数攻击方法sigma-zero,利用l0范数的可微近似和自适应投影算子,无需超参数调整即可找到最小的l0范数对抗性示例。在MNIST、CIFAR10和ImageNet数据集上评估,sigma-zero在成功率、扰动大小和可扩展性方面优于其他稀疏攻击方法。
完成下面两步后,将自动完成登录并继续当前操作。