论文信息
题目:Dynamic Routing and Knowledge Re-Learning for Data-Free Black-Box Attack
无数据黑盒攻击的动态路由和知识重学习
作者:Xuelin Qian; Wenxuan Wang; Yu-Gang Jiang; Xiangyang Xue; Yanwei Fu
论文创新点
-
1 动态替代结构学习策略: 本文首次提出了一种动态结构学习策略,通过策略网络根据不同的目标模型和任务自动探索最优的替代模型结构。这种策略允许模型动态决定替代模型中每个残差块的保留或跳过,从而更好地模拟目标模型的行为。
-
2 基于图的结构信息学习: 为了改善替代模型的训练,本文提出了一种基于图的结构信息学习策略,通过捕获目标模型输出之间的结构关系来学习更隐含和详细的信息。这种方法有助于替代模型学习目标模型的深层知识,并提高生成训练数据的质量。
-
3 动态知识重学策略