深度学习模型容易受到对抗攻击,这些攻击策略性地计算数据扰动以欺骗训练好的网络
这些扰动对人类是不可察觉的
成功攻击的关键是尽量减少对受害者模型、训练数据和标签所需的信息量
一种新模型(不需要访问受害者模型、训练数据或标签)硬无盒攻击
无盒攻击不需要访问受害者模型(但仍需访问标签)软性无盒攻击
深度学习模型容易受到对抗攻击,这些攻击策略性地计算数据扰动以欺骗训练好的网络
这些扰动对人类是不可察觉的
成功攻击的关键是尽量减少对受害者模型、训练数据和标签所需的信息量
一种新模型(不需要访问受害者模型、训练数据或标签)硬无盒攻击
无盒攻击不需要访问受害者模型(但仍需访问标签)软性无盒攻击