Improving adversarial transferability through hybrid augmentation

可转让性 计算机科学 对抗制 领域(数学分析) 光学(聚焦) 遮罩(插图) 人工智能 多样性(政治) 缩放比例 频域 图像(数学) 机器学习 模式识别(心理学) 算法 计算机视觉 数学 艺术 数学分析 物理 几何学 罗伊特 社会学 人类学 光学 视觉艺术
作者
Peican Zhu,Zepeng Fan,Sensen Guo,Keke Tang,Xingyu Li
出处
期刊:Computers & Security [Elsevier BV]
卷期号:139: 103674-103674 被引量:8
标识
DOI:10.1016/j.cose.2023.103674
摘要

Many works have shown that the adversarial examples being generated on a known substitute model have the ability to mislead other unknown black-box models, which has attracted widespread attention. Recently, many model augmentation methods have been presented to boost the corresponding transferability of adversarial examples by transforming the images to simulate diverse models for attack. However, existing model augmentation methods focus on the transformations in a single domain and may restrict the diversity of simulated models. To overcome this limitation, we present a novel model augmentation method named Hybrid Augmentation Method (HAM). Our approach comprises two components, channel-wise scaling (CS) and spectrum masking (SM). Specifically, we first transform the images with CS in the spatial domain, which enhances the diversity of transformed images by randomly scaling the channel. Then we apply SM to randomly remove some frequency information of the images in the frequency domain, further increasing the diversity of the transformed images. Instead of confining the transformations in a single domain, we take transformations both in the spatial and frequency domain simultaneously. This enables us to get more various transformed images and largely increases the diversity of simulated models to create more powerful adversarial examples. We conduct extensive experiments to demonstrate the superiority of our method on both undefended and defense models, which largely outperforms the considered attacks. Moreover, our method can be integrated with other attacks to further enhance the adversarial transferability.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
嗷呜嗷呜完成签到,获得积分10
1秒前
1秒前
2秒前
4秒前
4秒前
尉迟逸雪完成签到,获得积分10
4秒前
danjaun发布了新的文献求助30
4秒前
5秒前
奶茶麻辣烫完成签到,获得积分10
5秒前
xh完成签到,获得积分10
6秒前
6秒前
搜集达人应助科研小白采纳,获得10
6秒前
6秒前
Charon发布了新的文献求助10
7秒前
执念完成签到,获得积分10
7秒前
毛毛发布了新的文献求助10
7秒前
Gg完成签到,获得积分10
7秒前
8秒前
CipherSage应助墨客采纳,获得10
8秒前
lbw完成签到 ,获得积分10
8秒前
JY发布了新的文献求助10
8秒前
9秒前
慕青应助我爱乒乓球采纳,获得10
9秒前
9秒前
小马甲应助wuzhi采纳,获得10
9秒前
liudy发布了新的文献求助10
9秒前
9秒前
10秒前
虎咪咪发布了新的文献求助10
11秒前
TAOS发布了新的文献求助10
11秒前
11秒前
SciGPT应助orange_cat采纳,获得10
11秒前
11秒前
十三完成签到,获得积分10
12秒前
雨雨呀嘿完成签到,获得积分10
12秒前
cxy发布了新的文献求助10
13秒前
量子星尘发布了新的文献求助10
14秒前
善良书蕾发布了新的文献求助10
15秒前
00完成签到,获得积分10
15秒前
不喜欢圆圈圈完成签到,获得积分20
17秒前
高分求助中
【提示信息,请勿应助】请使用合适的网盘上传文件 10000
Continuum Thermodynamics and Material Modelling 2000
The Oxford Encyclopedia of the History of Modern Psychology 1500
Green Star Japan: Esperanto and the International Language Question, 1880–1945 800
Sentimental Republic: Chinese Intellectuals and the Maoist Past 800
The Martian climate revisited: atmosphere and environment of a desert planet 800
Learning to Listen, Listening to Learn 520
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 物理 生物化学 纳米技术 计算机科学 化学工程 内科学 复合材料 物理化学 电极 遗传学 量子力学 基因 冶金 催化作用
热门帖子
关注 科研通微信公众号,转发送积分 3867452
求助须知:如何正确求助?哪些是违规求助? 3409804
关于积分的说明 10665101
捐赠科研通 3133998
什么是DOI,文献DOI怎么找? 1728747
邀请新用户注册赠送积分活动 833077
科研通“疑难数据库(出版商)”最低求助积分说明 780550