对抗攻击之SMI-FGSM:北航提出用"空间动量"提高对抗迁移性

本文介绍了一种名为SMI-FGSM的新型对抗攻击方法,通过引入空间动量累积机制,增强了对抗样本在不同模型间的迁移性。这种方法考虑了目标像素周围上下文梯度信息,实验结果显示其在对抗迁移性方面优于其他先进方法。
摘要由CSDN通过智能技术生成

关注公众号,发现CV技术之美

 引言

当前很多对抗攻击方法在白盒条件下都能达到非常高的攻击成功率,但在该条件下生成的对抗样本可迁移性较差。基于动量的攻击MI-FGSM 是提高对抗样本可迁移性的一种非常有效方法,它将动量项集成到迭代过程中,可以通过为每个像素添加梯度的时间相关性来稳定梯度的更新方向。

在该论文中作者认为对抗扰动中只有这种时序动量是不够的,还需要引入图像中空间域的梯度(就是以目标像素为中心的上下文像素的梯度)对于稳定梯度方向也很重要。

因此,作者提出了一种新的方法,称为空间动量迭代 FGSM 攻击(SMI-FGSM),该方法通过考虑来自不同区域的上下文梯度信息,引入了从时域到空间域的动量累积机制。实验结果表明跟其它先进的方法相比,论文中的方法对多个主流的无防御和有防御模型实现了目前最高的迁移成功率。

5608f5b8d94c5fa96febcd141502b7eb.png

论文链接:https://arxiv.org/abs/2203.13479

 相关工作

在介绍本论文方法之前,先回顾一下基于梯度的对抗攻击的方法。给定一个由进行

  • 1
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值