该文介绍了一种新的攻击方法,称为块洗牌和旋转(BSR),通过随机洗牌和旋转输入图像块来构造新的图像用于梯度计算。在 ImageNet 数据集上实验表明,BSR 的迁移性能优于现有方法,与当前输入变换方法相结合,能进一步提高迁移性能,优于最先进的方法。
完成下面两步后,将自动完成登录并继续当前操作。