无需数据与优化:通过符号位翻转破坏神经网络
深度2025年2月11日44 分钟阅读
最惊人的发现是:仅翻转神经网络中2个参数的符号位,就能让ResNet-50在ImageNet上的准确率从正常降至接近0%。AI安全研究人员、模型部署工程师和对抗攻击领域学者都应阅读本文,了解这种无需数据和优化的新型攻击范式及其防御方法。
本文编译自 Maximal Brain Damage Without Data or Optimization: Disrupting Neural Networks via Sign-Bit Flips,版权归原作者所有。
觉得有用?分享给更多人