Enhancing the transferability of adversarial samples with random noise techniques

过度拟合 计算机科学 对抗制 可转让性 噪音(视频) 人工智能 机器学习 深层神经网络 样品(材料) 采样(信号处理) 数据挖掘 深度学习 人工神经网络 图像(数学) 计算机视觉 罗伊特 化学 色谱法 滤波器(信号处理)
作者
Jiahao Huang,Mi Wen,Minjie Wei,Yanbing Bi
出处
期刊:Computers & Security [Elsevier]
卷期号:136: 103541-103541 被引量:1
标识
DOI:10.1016/j.cose.2023.103541
摘要

Deep neural networks have achieved remarkable success in the field of computer vision. However, they are susceptible to adversarial attacks. The transferability of adversarial samples has made practical black-box attacks feasible, underscoring the importance of research on transferability. Existing work indicates that adversarial samples tend to overfit to the source model, getting trapped in local optima, thereby reducing the transferability of adversarial samples. To address this issue, we propose the Random Noise Transfer Attack (RNTA) to search for adversarial samples in a larger data distribution, seeking the global optimum. Specifically, we suggest injecting multiple random noise perturbations into the sample before each iteration of sample optimization, effectively exploring the decision boundary within an extended data distribution space. By aggregating gradients, we identify a better global optimum, mitigating the issue of overfitting to the source model. Through extensive experiments on the large-scale visual classification task on ImageNet, we demonstrate that our method increases the success rate of momentum-based attacks by an average of 20.1%. Furthermore, our approach can be combined with existing attack methods, achieving a success rate of 94.3%, which highlights the insecurity of current models and defense mechanisms.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
刚刚
1秒前
VPN不好用发布了新的文献求助10
1秒前
simeng完成签到,获得积分10
2秒前
烁果累累完成签到 ,获得积分10
3秒前
顾矜应助xiaoqi采纳,获得10
3秒前
Fish完成签到,获得积分10
4秒前
6秒前
加湿器发布了新的文献求助20
6秒前
墨风完成签到,获得积分10
10秒前
田様应助科研通管家采纳,获得10
11秒前
guoboshuo完成签到 ,获得积分10
11秒前
Lucas应助科研通管家采纳,获得10
11秒前
爆米花应助科研通管家采纳,获得10
11秒前
sutharsons应助科研通管家采纳,获得30
11秒前
我是老大应助科研通管家采纳,获得10
11秒前
科研通AI5应助科研通管家采纳,获得10
11秒前
12秒前
zyy6657完成签到,获得积分10
13秒前
会魔法的老人完成签到,获得积分10
13秒前
秦月未完完成签到,获得积分10
13秒前
鱼秋完成签到,获得积分10
13秒前
爆米花应助呼啦呼啦采纳,获得10
13秒前
14秒前
从容寻云完成签到,获得积分10
15秒前
16秒前
诚心桐完成签到,获得积分10
16秒前
搜集达人应助墨风采纳,获得10
18秒前
18秒前
LLP发布了新的文献求助10
19秒前
ddsyg126完成签到,获得积分10
19秒前
Neko发布了新的文献求助10
21秒前
辛勤的豌豆完成签到 ,获得积分10
21秒前
21秒前
幸运星完成签到,获得积分10
22秒前
文静的信封应助hhh采纳,获得10
25秒前
桐桐应助悠然采纳,获得10
26秒前
呼啦呼啦发布了新的文献求助10
27秒前
Jzhang应助我我我采纳,获得10
29秒前
安在哉完成签到 ,获得积分10
30秒前
高分求助中
Continuum Thermodynamics and Material Modelling 4000
Production Logging: Theoretical and Interpretive Elements 2700
Ensartinib (Ensacove) for Non-Small Cell Lung Cancer 1000
Les Mantodea de Guyane Insecta, Polyneoptera 1000
Unseen Mendieta: The Unpublished Works of Ana Mendieta 1000
El viaje de una vida: Memorias de María Lecea 800
Luis Lacasa - Sobre esto y aquello 700
热门求助领域 (近24小时)
化学 材料科学 生物 医学 工程类 有机化学 生物化学 物理 纳米技术 计算机科学 内科学 化学工程 复合材料 基因 遗传学 物理化学 催化作用 量子力学 光电子学 冶金
热门帖子
关注 科研通微信公众号,转发送积分 3522999
求助须知:如何正确求助?哪些是违规求助? 3103998
关于积分的说明 9268228
捐赠科研通 2800737
什么是DOI,文献DOI怎么找? 1537106
邀请新用户注册赠送积分活动 715406
科研通“疑难数据库(出版商)”最低求助积分说明 708777