One Surrogate to Fool Them All: Universal, Transferable, and Targeted Adversarial Attacks with CLIP
该工作表明,一个公开可用的视觉语言模型(CLIP)即可作为通用代理(surrogate),
生成面向多种黑盒视觉模型的定向通用对抗扰动;整个过程不依赖目标模型的结构、参数或训练数据。