author={Seyed-Mohsen Moosavi-Dezfooli and Alhussein Fawzi and Pascal Frossard}
title={DeepFool: a simple and accurate method to fool deep neural networks}
本文为Adversary Attack方向的一篇经典论文。算法名为DeepFool,其目标是寻求最小的扰动来达到生成对抗样本的目标。 这是一种untargeted attak 该算法是通过寻求当前的点在高维空间中离所有非真实类的决策边界中最近的一个,来作为攻击后的label 需要注意的是,该算法是一种贪心算法,并不能保证收敛到最优扰动。但是,作者在实践中观察到,该算法产生的扰动非常小,可以认为是最小扰动的很好的近似。
提出了一种简单、准确的方法来计算比较不对分类器对对抗扰动的鲁棒性