2025强网拟态人工智能内生安全挑战赛 - 赛题一面向目标分类任务的对抗攻击 - 题解报告
队伍名称: Polaris 1. 赛题分析与核心挑战1.1 赛题目标本次竞赛的目标是针对主办方提供的 ResNet-50 交通标志分类模型进行白盒对抗攻击。我们需要生成1000张对抗样本图片,核心目标是: 有效性 (Effectiveness):诱导模型产生错误的分类结果。 隐蔽性 (Stealth):添加的扰动“尽可能小”。 1.2 评分机制分析评分机制是本题的关键。得分由两部分组成: 成