摘要
摘要
随着深度神经网络的发展,其在图像识别、医疗诊断和自动驾驶等领域取得显著成果。
然而研究表明,模型在面对精心设计的对抗扰动时仍存在脆弱性。攻击者只需在输入中加
入人眼难以察觉的微小扰动,便可能误导模型预测,威胁系统安全与可靠性。因此,研究
对抗攻击方法对于评估模型鲁棒性和推动防御技术具有重要意义。但现有方法多采用全局
扰动,易被察觉,且在黑盒场景中仍面临效率与查询成本的权衡问题。同时,过大的扰动
范围还可能破坏图像原有
摘要
摘要
随着深度神经网络的发展,其在图像识别、医疗诊断和自动驾驶等领域取得显著成果。
然而研究表明,模型在面对精心设计的对抗扰动时仍存在脆弱性。攻击者只需在输入中加
入人眼难以察觉的微小扰动,便可能误导模型预测,威胁系统安全与可靠性。因此,研究
对抗攻击方法对于评估模型鲁棒性和推动防御技术具有重要意义。但现有方法多采用全局
扰动,易被察觉,且在黑盒场景中仍面临效率与查询成本的权衡问题。同时,过大的扰动
范围还可能破坏图像原有
文档评论(0)