对于黑盒攻击的展现其实只是冰山一角. 2. transferred based attack 到底需不需要原样本集(或者部分样本集) 去训练本地的替代模型. 看了讲transferability的原作, 原文好像用了“ideally”...3. 业界的黑盒攻击多利用模型可移植性, 在替代模型上利用白盒攻击的方法训练出对抗样本之后, 转移到目标模型之上, 以上是...