Centrala begrepp
複数の敵対的な例を平均化することで、攻撃の転移性を向上させる方法を提案します。
Sammanfattning
この研究では、敵対的な例を平均化することで攻撃の転移性を向上させる方法が提案されました。従来の攻撃方法と比較して、新しい手法はより高い攻撃成功率を達成しました。実験結果は、異なるモデルに対しても効果的であることを示しています。また、異なる種類の敵対的な例の「スープ」が他の攻撃手法と組み合わせても有効であることが示されました。
Statistik
Inc-v3advモデルにおけるMIの攻撃成功率は8.0%です。
AES-NIはInc-v3ens4モデルにおいて62.9%の攻撃成功率を達成しました。
SSAによる攻撃はIncRes-v2ensモデルで64.3%の成功率を持っています。
Citat
"Adversarial example soups can effectively enhance the baseline attacks on almost all ten advanced models."
"Our AES attacks achieve a significant improvement over the baseline attacks with the introduction of adversarial example soups."