三个反向传播路径示例以不同的颜色显示,绿色路径跳过最后两个残差模块攻击成功率最高,而红色路径通过所有三个残差模块,攻击成功率最低。 可以发现更多地使用来自跳过连接而不是残差模块的梯度,并利用衰减因子来减小来自残差模块的梯度。对梯度流的这种简单调整可以产生可转移性强的对抗性例子。并且网络中的跳跃连接越多...