Enhancing the transferability of adversarial samples with random noise techniques

过度拟合 计算机科学 对抗制 可转让性 噪音(视频) 人工智能 机器学习 深层神经网络 样品(材料) 采样(信号处理) 数据挖掘 深度学习 人工神经网络 图像(数学) 计算机视觉 罗伊特 滤波器(信号处理) 化学 色谱法
作者
Jiahao Huang,Mi Wen,Minjie Wei,Yanbing Bi
出处
期刊:Computers & Security [Elsevier]
卷期号:136: 103541-103541 被引量:3
标识
DOI:10.1016/j.cose.2023.103541
摘要

Deep neural networks have achieved remarkable success in the field of computer vision. However, they are susceptible to adversarial attacks. The transferability of adversarial samples has made practical black-box attacks feasible, underscoring the importance of research on transferability. Existing work indicates that adversarial samples tend to overfit to the source model, getting trapped in local optima, thereby reducing the transferability of adversarial samples. To address this issue, we propose the Random Noise Transfer Attack (RNTA) to search for adversarial samples in a larger data distribution, seeking the global optimum. Specifically, we suggest injecting multiple random noise perturbations into the sample before each iteration of sample optimization, effectively exploring the decision boundary within an extended data distribution space. By aggregating gradients, we identify a better global optimum, mitigating the issue of overfitting to the source model. Through extensive experiments on the large-scale visual classification task on ImageNet, we demonstrate that our method increases the success rate of momentum-based attacks by an average of 20.1%. Furthermore, our approach can be combined with existing attack methods, achieving a success rate of 94.3%, which highlights the insecurity of current models and defense mechanisms.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
ding应助菲子笑采纳,获得10
刚刚
刚刚
深情安青应助drfwjuikesv采纳,获得10
1秒前
1秒前
lxaiczn发布了新的文献求助10
1秒前
1秒前
1秒前
2秒前
应万言发布了新的文献求助10
2秒前
韭菜发布了新的文献求助10
3秒前
求助应助碧蓝的迎梦采纳,获得10
4秒前
华山完成签到,获得积分10
4秒前
海洋完成签到 ,获得积分10
4秒前
慕青应助轻松的梦竹采纳,获得30
5秒前
buchirou发布了新的文献求助10
5秒前
852应助生动成危采纳,获得10
5秒前
陈惠卿88完成签到,获得积分10
5秒前
身处人海发布了新的文献求助10
5秒前
小二郎应助专注的芷蕾采纳,获得10
6秒前
6秒前
6秒前
于思枫完成签到,获得积分10
6秒前
changhongteng发布了新的文献求助10
7秒前
法克鱿发布了新的文献求助10
7秒前
袁钰琳完成签到 ,获得积分10
8秒前
美丽土豆完成签到 ,获得积分10
8秒前
8秒前
yangminmin完成签到,获得积分20
8秒前
喜悦发卡完成签到,获得积分10
8秒前
8秒前
9秒前
稀里糊涂完成签到,获得积分10
9秒前
9秒前
田様应助追逐者采纳,获得10
9秒前
应万言完成签到,获得积分0
10秒前
英俊的铭应助勾勾1991采纳,获得10
10秒前
可爱的函函应助勾勾1991采纳,获得30
10秒前
11秒前
温暖半雪发布了新的文献求助10
11秒前
852应助stanfordlee采纳,获得10
11秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Modern Epidemiology, Fourth Edition 5000
Kinesiophobia : a new view of chronic pain behavior 5000
Molecular Biology of Cancer: Mechanisms, Targets, and Therapeutics 3000
Digital Twins of Advanced Materials Processing 2000
Propeller Design 2000
Weaponeering, Fourth Edition – Two Volume SET 2000
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 纳米技术 化学工程 生物化学 物理 计算机科学 内科学 复合材料 催化作用 物理化学 光电子学 电极 冶金 细胞生物学 基因
热门帖子
关注 科研通微信公众号,转发送积分 6016102
求助须知:如何正确求助?哪些是违规求助? 7597347
关于积分的说明 16151341
捐赠科研通 5163956
什么是DOI,文献DOI怎么找? 2764569
邀请新用户注册赠送积分活动 1745368
关于科研通互助平台的介绍 1634919