本文总结了提升对抗样本迁移性的五种主要方法:(1)稳定梯度方向,如动量法和方差调优;(2)寻找平坦损失解,通过局部极值点优化;(3)增加输入多样性,包括多尺度变换和目标对象增强;(4)改进前向/反向传播过程,如跳连分析和分布视角研究;(5)添加正则化项,特别是在3D点云和频域攻击中的应用。这些方法通过优化攻击策略和模型特性,显著提高了对抗样本在黑盒场景下的迁移攻击效果。相关研究工作发表于CVPR、NeurIPS、ICLR等顶级会议期刊。
1.stabilizing the gradient direction
【1】Yinpeng Dong, Fangzhou Liao, Tianyu Pang, Hang Su, Jun Zhu, Xiaolin Hu, and Jianguo Li. Boosting adversarial attacks with momentum. In CVPR, pages 9185–9193, 2018
【2】Xiaosen Wang and Kun He. Enhancing the transferability of adversarial attacks through variance tuning. In CVPR, pages 1924–1933, 2021.

最低0.47元/天 解锁文章
1029

被折叠的 条评论
为什么被折叠?



