本文介绍了一种通过截断幂迭代提供隐层雅可比矩阵的方法,用于进行稀疏通用白盒对抗攻击。该方法在ImageNet验证子集上取得了超过50%的欺骗率,与稠密基线可比。同时,该方法允许更高的攻击强度而不影响人类解决任务的能力,并具有很高的扰动可转移性。这些发现凸显了开发强大的机器学习系统的重要性。
完成下面两步后,将自动完成登录并继续当前操作。