对抗攻击常见论文

本文总结了提升对抗样本迁移性的五种主要方法:(1)稳定梯度方向,如动量法和方差调优;(2)寻找平坦损失解,通过局部极值点优化;(3)增加输入多样性,包括多尺度变换和目标对象增强;(4)改进前向/反向传播过程,如跳连分析和分布视角研究;(5)添加正则化项,特别是在3D点云和频域攻击中的应用。这些方法通过优化攻击策略和模型特性,显著提高了对抗样本在黑盒场景下的迁移攻击效果。相关研究工作发表于CVPR、NeurIPS、ICLR等顶级会议期刊。

1.stabilizing the gradient direction 

【1】Yinpeng Dong, Fangzhou Liao, Tianyu Pang, Hang Su, Jun Zhu, Xiaolin Hu, and Jianguo Li. Boosting adversarial attacks with momentum. In CVPR, pages 9185–9193, 2018

【2】Xiaosen Wang and Kun He. Enhancing the transferability of adversarial attacks through variance tuning. In CVPR, pages 1924–1933, 2021.

2.seeking flat loss solutions

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值