DifAttack是一种新型黑盒对抗攻击方法,基于解耦特征空间,生成对抗实例并保持视觉特征不变。该方法在攻击成功率和查询效率上取得了显著的改进,尤其在有目标攻击和开放场景中。
完成下面两步后,将自动完成登录并继续当前操作。