基于局部特征的黑盒对抗攻击方法研究.pdf

基于局部特征的黑盒对抗攻击方法研究.pdf

摘要

摘要

随着深度神经网络的发展,其在图像识别、医疗诊断和自动驾驶等领域取得显著成果。

然而研究表明,模型在面对精心设计的对抗扰动时仍存在脆弱性。攻击者只需在输入中加

入人眼难以察觉的微小扰动,便可能误导模型预测,威胁系统安全与可靠性。因此,研究

对抗攻击方法对于评估模型鲁棒性和推动防御技术具有重要意义。但现有方法多采用全局

扰动,易被察觉,且在黑盒场景中仍面临效率与查询成本的权衡问题。同时,过大的扰动

范围还可能破坏图像原有

文档评论(0)

1亿VIP精品文档

相关文档