Il crossover Bezier potenzia gli attacchi avversari evolutivi
I ricercatori hanno introdotto MoCo-EA, una strategia evolutiva che sostituisce il meccanismo di crossover convenzionale con un operatore basato su curve di Bezier. Gli esempi avversari esistono su varietà interconnesse, consentendo ai punti intermedi di preservare l'efficacia dell'attacco. Questo approccio innovativo migliora la trasferibilità, riducendo al contempo sia il tempo di convergenza che il numero di query necessarie.
Fatti principali
- 1. MoCo-EA introduce un operatore di crossover Bezier per attacchi avversari evolutivi.
- 2. Gli esempi avversari mostrano connettività modale.
- 3. I punti intermedi lungo percorsi ottimizzati raggiungono una trasferibilità maggiore rispetto agli estremi.
- 4. Il crossover Bezier supera le operazioni genetiche discrete.
- 5. Il metodo riduce il tempo di convergenza e i requisiti di query.
- 6. L'articolo è disponibile su arXiv con ID 2605.18919.
- 7. L'approccio non richiede informazioni sul gradiente.
- 8. L'intuizione chiave è che le perturbazioni avversarie giacciono su varietà connesse.
Entità
Istituzioni
- arXiv