
EWR-PGD:白盒环境下的对抗攻击
5星
- 浏览量: 0
- 大小:None
- 文件类型:ZIP
简介:
本文介绍了EWR-PGD方法,在白盒环境下进行有效的对抗攻击,探讨了模型鲁棒性的挑战和对策。
我们提出了一种名为EWR-PGD的新白盒对抗攻击方法,该方法在性能上超越了现有技术,并且比最新的方法更有效。
与ODI-PGD相比,在将模型降低到相同精度时,EWR-PGD所需的重新启动次数明显减少,其速度大约是ODI-PGD的5倍。具体来说,在10个最新防御模型上的实验中,当两种方法达到相同的攻击效果时,EWR-PGD的重启次数显著低于ODI-PGD。
此外,EWR-PGD在TRADES白盒MNIST和CIFAR-10排行榜上均排名第一:它将MNIST模型准确率降低至92.52%,而CIFAR-10模型则降至52.95%。同时,在MardyLab的CIFAR-10白名单排行榜中,EWR-PGD同样位列第一。
全部评论 (0)
还没有任何评论哟~


