本研究提出了一种新型的对抗触发器生成方法IndisUAT,能够绕过DARCY防御,解决了神经网络分类模型的通用对抗触发器攻击问题。研究发现,IndisUAT在保护模型中显著降低了检测准确率,并在黑箱模型中展示了其潜在影响。
完成下面两步后,将自动完成登录并继续当前操作。