2020 10-20 收录 ACM 本文提出了黑盒算法。本质是:迁移性 + 遗传算法 通过迁移性攻击得到对抗样本集,利用MGA(微生物遗传算法)不断优化集群,最终得以攻击model crossover 变异过程: 最后用后代取代loser targeted attack on imagenet