[paper]Boosting Adversarial Attacks with Momentum

本文提出一个基于动量(Momentum)的迭代算法,该方法通过梯度以迭代的方式对输入进行扰动以最大化损失函数,并且该方法还会在迭代过程中沿损失函数的梯度方向累加速度矢量,目的是稳定更新方向并避免糟糕的局部最大值。从而产生更好的可迁移(transferable)的对抗样本,解决了对抗样本生成算法对于黑盒模型的低成功率问题。 文中提到: 对抗样本迁移性的现象是由于不同的机器学习模型在数据点周围学习到相
相关文章
相关标签/搜索