摘要:对抗样本可以轻易攻击深度神经网络,影响模型的使用安全。虽然白盒攻击方法有优秀的成功率,但是在黑盒迁移攻击时通常表现出较差的效果。目前最先进的泰格牌手表信息学,信息学IIGA公司攻击算法(改进的集成梯度攻击)改进积分梯度将有限路径扩展为无限路径,融合输入到真实饱和区的梯度累计,可以表征每个分量更准确的重要性;并提出信息熵基线,确保基线相对于模型不含任何信息。IIGA公司将生成的改进积分梯度进行平滑处理作为攻击的反向优化方向,平滑操作过滤因神经网络在小范围偏导剧烈跳动而产生的大量噪点,使梯度信息集中于视觉特征,并在迭代过程中加入动量信息稳定梯度方向。在图像网络数据集上进行的大量实验表明IIGA公司不仅在白盒攻击下优于FGSM、C&W公司等算法,在黑盒迁移攻击模式下也大大超过了SI-NI、VMI、AOA和TAIG公司等先进的算法。
王正来, 关胜晓. 基于改进积分梯度的黑盒迁移攻击算法[J] ●●●●。计算机工程与应用, 2024, 60(9): 309-316.
王正来、关胜晓。基于改进积分梯度的黑盒可转移攻击方法[J]。计算机工程与应用,2024,60(9):309-316。