arXiv cs.CR· Parker Hummel (Minot State University), Ryne Skabo (Minot State University), Muhammad Abusaqer (Minot State University)·· 11 小时前AI 评分42
对抗噪声如何绕过 ML 分类器:MNIST 与 DistilBERT 的逃逸攻击研究
Evasion Attacks: How Adversarial Noise Bypasses ML Classifiers
AI 摘要
该研究复现了图像与文本分类中的逃逸攻击,显示 MNIST 模型在 FGSM 攻击下准确率从 98.63% 降至 1.72%,而 DistilBERT 在特定扰动下仅产生微弱概率变化。实验表明对抗脆弱性具有强模态依赖性,且鲁棒性需通过实证测试而非依赖清洁准确率推断。
来源:arXiv cs.CR · arxiv.org