Skip to content

百度AI安全对抗赛第一名团队示例代码,基于官方给出的PGD修改,主要内容为L2-PGD+EOT。

Notifications You must be signed in to change notification settings

persistz/baidu_ai_attack_SSC

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

12 Commits
 
 
 
 
 
 
 
 
 
 

Repository files navigation

百度AI安全对抗赛1st solution

本项目基于飞桨PaddlePaddle实现。

项目内容为百度AI安全对抗赛第一名团队示例代码,基于官方给出的PGD修改,主要内容为L2-PGD+EOT。

该团队成功攻击了赛事主办方给出全部模型和全部图片,达到了100%的白盒攻击+黑盒迁移攻击成功率,同时获得了全场最低的MSE。

Usage

比赛中使用的攻击思想已放入attack_demo.ipynb

如需要复现完整攻击,请下载如下数据集: AIStudio链接并参考目录src下的文件

Main Idea

  • 使用$L_2$ norm约束对抗样本的扰动
  • 合理定义loss函数实现confidence较高的对抗样本

更多细节可参考 write up

Related Links

比赛链接:https://aistudio.baidu.com/aistudio/competition/detail/15

PaddlePaddle官方文档: https://www.paddlepaddle.org.cn/

About

百度AI安全对抗赛第一名团队示例代码,基于官方给出的PGD修改,主要内容为L2-PGD+EOT。

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Contributors 3

  •  
  •  
  •