Regional Homogeneity 动机 通过观察现有对抗噪声,可以发现针对对抗训练后的模型设计的对抗噪声具有很强的局部相关性,因此,论文提出利用保持对抗噪声的局部相关性来提升对抗样本的攻击性能。 RHP框架 提出一个梯度转化模块:将区域不相关的梯度转变为区域相关的梯度。 g^=T(g;θT)=RN(conv(g))+g \hat{g}=T\left(g ; \theta_{T}\right)=\operatorname{RN}(\operatorname{conv}(g))+g g