TencentYoutuResearch / Adv-Makeup

This project is an implementation of our IJCAI 2021 paper "Adv-Makeup: A New Imperceptible and Transferable Attack on Face Recognition", we propose a novel attacking form for the face recognition to synthesize the transferable and imperceptible adversarial examples.
Other
69 stars 12 forks source link

您好,我在复现论文的时候,看到您与PGD攻击做了对比,论文中是分别对三个白盒模型进行PGD攻击,然后选择黑盒最好的成功率,还是将PGD使用元学习进行了改造。 #21

Closed SuperCarryFu closed 2 years ago

SuperCarryFu commented 2 years ago

希望您能解答,谢谢您!

yubangji123 commented 2 years ago

没有元学习改造,因为元学习改造是我们自己提出的方法,所以在对比时没有针对其他对比方法进行相应的改造。

SuperCarryFu commented 2 years ago

那是分别针对每个模型使用PGD,然后对成功率加和平均吗?

---原始邮件--- 发件人: @.> 发送时间: 2022年7月14日(周四) 上午10:52 收件人: @.>; 抄送: @.**@.>; 主题: Re: [TencentYoutuResearch/Adv-Makeup] 您好,我在复现论文的时候,看到您与PGD攻击做了对比,论文中是分别对三个白盒模型进行PGD攻击,然后选择黑盒最好的成功率,还是将PGD使用元学习进行了改造。 (Issue #21)

没有元学习改造,因为元学习改造是我们自己提出的方法,所以在对比时没有针对其他对比方法进行相应的改造。

— Reply to this email directly, view it on GitHub, or unsubscribe. You are receiving this because you authored the thread.Message ID: @.***>

yubangji123 commented 2 years ago

不是对成功率加平均,而是在每个模型上计算攻击loss,对loss做平均

SuperCarryFu commented 2 years ago

嗯嗯,我明白了,十分感谢您!

---原始邮件--- 发件人: @.> 发送时间: 2022年7月15日(周五) 上午10:30 收件人: @.>; 抄送: @.**@.>; 主题: Re: [TencentYoutuResearch/Adv-Makeup] 您好,我在复现论文的时候,看到您与PGD攻击做了对比,论文中是分别对三个白盒模型进行PGD攻击,然后选择黑盒最好的成功率,还是将PGD使用元学习进行了改造。 (Issue #21)

不是对成功率加平均,而是在每个模型上计算攻击loss,对loss做平均

— Reply to this email directly, view it on GitHub, or unsubscribe. You are receiving this because you authored the thread.Message ID: @.***>