最近研究发现深度神经网络易受对抗性攻击。本文提出了一种名为潜在扩散补丁(LDP)的新型对抗性补丁方法,通过预训练的编码器和扩散模型改进补丁和图像,使其更容易被人类视觉系统接受。实验结果显示,LDP在视觉评分和攻击能力方面表现良好。
完成下面两步后,将自动完成登录并继续当前操作。