本文提出了一种新型对抗样本攻击方法,利用黑盒技术最小化原始图像的 l0 距离,实验证明其效果优于现有技术。引入部件约束可提高分类器的鲁棒性,并展示了不同模型间的高可转移性,强调了开发强大机器学习系统的重要性。
完成下面两步后,将自动完成登录并继续当前操作。