研究人员开发了一个名为Season的新框架,以提高对抗性攻击在图像识别模型上的有效性。该框架专门解决了迁移性挑战,即在一个模型架构上成功的攻击由于特征提取方法的不同(CNN关注局部纹理,Vision Transformers关注全局形状)而常常在另一个模型上失败。Season通过将梯度更新分解为低频(结构)和高频(纹理)分量来细化梯度更新,然后战略性地重新分配能量并确保正交性以最小化干扰。当作为即插即用包装器应用于现有攻击时,Season在各种CNN、ViT和MLP架构上的迁移成功率平均提高了6.6个百分点。 AI
影响 增强了对模型漏洞以及针对不同AI架构的对抗性攻击的潜在防御的理解。
排序理由 该集群包含一篇详细介绍新的对抗性攻击技术框架的研究论文。[lever_c_demoted from research: ic=1 ai=1.0]
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →