2.2 黑盒攻击与迁移性 本节摘要:白盒攻击假设攻击者知道模型,但真实场景里线上 API 是黑盒——攻击者只能给输入看输出,拿不到模型权重。黑盒攻击有两条路:查询攻击(query-based)通过反复调用模型、观察输入输出,估计出梯度的方向来生成对抗样本,准但慢且易被检测;… 会员。《2.2 黑盒攻击与迁移性》收录于灏天文库文集《AI安全与对抗机器学习》,原作者/来源:灏天文库,整理自「灏天文库」,提供技术教程、实践指南与问题解决方案,支持在线阅读、全文检索与知识沉淀,助力开发者系统化学习。本站整理收录,版权归原作者/开源协议所有。