2023-3-A-Review-of-Adversarial-Attacks-in-Computer-Vision
基于转换的攻击,本综述系列的第三部分。看的迷迷糊糊的,主要是很多都不懂,先大致了解,以后用到了再补。
1 添加动量到迭代中
为了提高对抗样本的迁移能力,提出将基于优化的攻击与多种手段相结合。
1.1 MI-FGSM
在迭代过程中添加动量,比如
MI-FGSM攻击。动量法可以更快的收敛和更少的震荡。MI-FGSM算法可以被写出如下形式:
image-202312221425002