如何通过设置查询预算实现高效的黑盒SPSA或基于决策的攻击?
1. 引言:黑盒攻击中的查询悖论 在模型部署(Model Deployment)环境中,我们通常只能通过API接口访问目标模型,即“黑盒”场景。对抗性攻击(Adversarial Attacks)在这种场景下最具挑战性,因为攻击者无法访问模...
1. 引言:黑盒攻击中的查询悖论 在模型部署(Model Deployment)环境中,我们通常只能通过API接口访问目标模型,即“黑盒”场景。对抗性攻击(Adversarial Attacks)在这种场景下最具挑战性,因为攻击者无法访问模...