Improving Transferability of Adversarial Examples with Input Diversity

对抗制 可转让性 计算机科学 边距(机器学习) 稳健性(进化) 水准点(测量) 基线(sea) 人工智能 机器学习 编码(集合论) 法学 大地测量学 集合(抽象数据类型) 生物化学 化学 罗伊特 政治学 基因 程序设计语言 地理
作者
Cihang Xie,Zhishuai Zhang,Yuyin Zhou,Song Bai,Jianyu Wang,Zhou Ren,Alan Yuille
出处
期刊:Cornell University - arXiv 被引量:9
标识
DOI:10.48550/arxiv.1803.06978
摘要

Though CNNs have achieved the state-of-the-art performance on various vision tasks, they are vulnerable to adversarial examples --- crafted by adding human-imperceptible perturbations to clean images. However, most of the existing adversarial attacks only achieve relatively low success rates under the challenging black-box setting, where the attackers have no knowledge of the model structure and parameters. To this end, we propose to improve the transferability of adversarial examples by creating diverse input patterns. Instead of only using the original images to generate adversarial examples, our method applies random transformations to the input images at each iteration. Extensive experiments on ImageNet show that the proposed attack method can generate adversarial examples that transfer much better to different networks than existing baselines. By evaluating our method against top defense solutions and official baselines from NIPS 2017 adversarial competition, the enhanced attack reaches an average success rate of 73.0%, which outperforms the top-1 attack submission in the NIPS competition by a large margin of 6.6%. We hope that our proposed attack strategy can serve as a strong benchmark baseline for evaluating the robustness of networks to adversaries and the effectiveness of different defense methods in the future. Code is available at https://github.com/cihangxie/DI-2-FGSM.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
PDF的下载单位、IP信息已删除 (2025-6-4)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
小贩发布了新的文献求助10
1秒前
yookia完成签到,获得积分0
1秒前
学术疯子发布了新的文献求助10
1秒前
2秒前
di123发布了新的文献求助10
2秒前
聪明天玉发布了新的文献求助30
2秒前
小六完成签到,获得积分20
2秒前
哈小图发布了新的文献求助10
2秒前
liuniuniu发布了新的文献求助10
3秒前
路见不平发布了新的文献求助30
3秒前
难过的凡柔关注了科研通微信公众号
3秒前
qqq完成签到,获得积分10
3秒前
斯文败类应助负责的方盒采纳,获得10
4秒前
4秒前
火星上逊完成签到,获得积分10
5秒前
小六发布了新的文献求助20
7秒前
8秒前
ningning完成签到 ,获得积分10
8秒前
8秒前
8秒前
田様应助PDDDX采纳,获得10
8秒前
所所应助蝶步韶华采纳,获得10
9秒前
zho发布了新的文献求助10
9秒前
9秒前
9秒前
吹吹发布了新的文献求助10
9秒前
10秒前
王十二完成签到 ,获得积分10
10秒前
会撒娇的如天完成签到 ,获得积分10
10秒前
di123完成签到,获得积分10
11秒前
Akim应助啦啦啦采纳,获得10
11秒前
terran发布了新的文献求助10
12秒前
山木发布了新的文献求助10
12秒前
chr发布了新的文献求助10
12秒前
路见不平完成签到,获得积分10
12秒前
sugar发布了新的文献求助10
12秒前
13秒前
牛逼man完成签到,获得积分10
13秒前
争取不秃顶的医学僧完成签到,获得积分10
14秒前
14秒前
高分求助中
【重要!!请各位用户详细阅读此贴】科研通的精品贴汇总(请勿应助) 10000
植物基因组学(第二版) 1000
Plutonium Handbook 1000
Three plays : drama 1000
International Code of Nomenclature for algae, fungi, and plants (Madrid Code) (Regnum Vegetabile) 1000
Psychology Applied to Teaching 14th Edition 600
Robot-supported joining of reinforcement textiles with one-sided sewing heads 600
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 遗传学 基因 物理化学 催化作用 冶金 细胞生物学 免疫学
热门帖子
关注 科研通微信公众号,转发送积分 4095198
求助须知:如何正确求助?哪些是违规求助? 3633387
关于积分的说明 11516783
捐赠科研通 3344140
什么是DOI,文献DOI怎么找? 1837942
邀请新用户注册赠送积分活动 905421
科研通“疑难数据库(出版商)”最低求助积分说明 823191