TPAMI 2024 | 自适应扰动对抗性攻击

198 篇文章 14 订阅 ¥29.90 ¥99.00

Adaptive Perturbation for Adversarial Attack

题目:自适应扰动对抗性攻击

作者:Zheng Yuan; Jie Zhang; Zhaoyan Jiang; Liangliang Li; Shiguang Shan


摘要

随着神经网络的快速发展,深度学习模型的安全性问题越来越受到关注,因为它们容易受到对抗性样本的攻击。几乎所有现有的基于梯度的攻击方法都在生成过程中使用符号函数来满足L∞范数下的扰动预算要求。然而,我们发现符号函数可能不适用于生成对抗性样本,因为它修改了确切的梯度方向。与使用符号函数不同,我们提出直接利用精确的梯度方向和一个缩放因子来生成对抗性扰动,即使在扰动较少的情况下也能提高对抗性样本的攻击成功率。同时,我们也从理论上证明了这种方法可以实现更好的黑盒迁移性。此外,考虑到不同图像之间最佳缩放因子的变化,我们提出了一个自适应缩放因子生成器,为每张图像寻找合适的缩放因子,避免了手动搜索缩放因子的计算成本。我们的方法可以与几乎所有现有的基于梯度的攻击方法集成,进一步提高它们的攻击成功率。在CIFAR10和ImageNet数据集上的广泛实验表明,我们的方法展现出更高的迁移性,并且超越了现有的最先进方法

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小白学视觉

您的赞赏是我们坚持下去的动力~

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值