本研究提出了一种结构保持转换(SPT)方法生成自然且多样化的对抗样本,具有高可迁移性。实验结果表明,该方法可以轻松绕过对抗训练,并在攻击其他模型时有自然的表现。
完成下面两步后,将自动完成登录并继续当前操作。