对抗性攻击只着眼于改变分类器的预测,但是它们的危险在很大程度上取决于班级的错误方式。例如,当自动驾驶系统将波斯猫误认为是暹罗猫时,这几乎不是问题。但是,如果它以120公里/小时的最低速度标志误认为猫,可能会出现严重的问题。作为对更有威胁性的对抗性攻击的垫脚石,我们考虑了超级阶级的对抗性攻击,这不仅会导致不仅级别的班级,而且会导致超类。我们在准确性,速度和稳定性方面对超级类对抗攻击(现有和19种新方法)进行了首次全面分析,并确定了几种实现更好性能的策略。尽管这项研究旨在超类错误分类,但这些发现可以应用于涉及多个类别的其他问题设置,例如TOP-K和多标签分类攻击。
translated by 谷歌翻译