本文介绍了一种名为Similar Target(ST)的类似目标攻击方法,通过促进每个模型梯度的余弦相似性,规范化了优化方向,从而同时攻击所有替代模型。实验证实了该方法在提高对抗迁移性方面的有效性,优于18个判别分类器和对抗训练模型的最先进攻击方法。
完成下面两步后,将自动完成登录并继续当前操作。