本文研究了影响对抗样本传递性的因素,提出了多种增强传递性的方法,如方差降低攻击、GAMA和查询先验方法等。实验结果表明,这些方法在CIFAR和ImageNet数据集上显著提高了对抗攻击的可转移性和效率。此外,研究引入了TAA-Bench基准框架,为不同模型的比较分析提供了标准化平台。
完成下面两步后,将自动完成登录并继续当前操作。