CGBA: Curvature-aware Geometric Black-box Attack
计
算
机
与
大
数
据
学
院
Fuzhou University
CGBA: Curvature-aware Geometric Black-box
Attack
论
文
出
处
:
ICCV
发
表
时
间
:
2023
作
者
:
Md Farhamdur Reza, Ali Rahmati, Tianfu Wu, and
Huaiyu Dai
作
者
单
位
:
Department of ECE, North Carolina State
University
汇
报
人
:
谢
颖
波
日
期
:
2026-04-22
CGBA
:
曲
率
感
知
几
何
黑
盒
攻
击
1.摘要
1.
摘
要
现
有
基
于
决
策
攻
击
多
依
赖
估
计
的
法
向
量
进
行
一
维
搜
索
,
在
边
界
曲
率
高
时
容
易
失
效
或
效
率
低
下
,
这
篇
论
文
提
出
了
两
种
新
的
基
于
决
策
的
黑
盒
对
抗
攻
击
方
法
:
CGBA
和
CGBA
‑
H
,
核
心
思
想
是
利
用
决
策
边
界
的
曲
率
信
息
,
在
受
限
制
的
二
维
平
面
内
沿
半
圆
轨
迹
搜
索
边
界
点
,
从
而
更
高
效
地
生
成
对
抗
样
本
。
在
ImageNet
和
CIFAR10
数
据
集
上
对
我
们
提
出
的
方
法
进
行
了
大
量
的
测
试
,
证
明
了
CGBA
和
CGBA-H
分
别
比
最
新
的
非
目
标
攻
击
和
目
标
攻
击
的
性
能
。
2.引言
2.
引
言
对
于
一
张
图
像
X
其
大
小
维
度
假
设
为
(
H,W,C),
则
可
以
将
其
视
为
一
个
在
H*W*C
维
度
空
间
中
的
一
个
点
,
点
坐
标
为
每
一
个
像
素
点
的
值
(x1,x2....)
,
识
别
模
型
就
是
在
这
么
一
个
H*W*C
维
度
的
空
间
中
划
分
区
域
,
每
个
区
域
内
的
每
一
个
点
都
被
模
型
分
类
为
同
一
个
类
别
。
对
抗
攻
击
即
是
在
H*W*C
维
度
的
空
间
中
寻
找
错
分
类
的
点
。
3.相关工作
3.
相
关
工
作
SurFree
:
两
条
线
确
定
一
个
平
面
,
对
于
基
于
决
策
的
攻
击
,
一
条
线
是
原
始
图
像
与
当
前
对
抗
图
像
的
连
线
u
(
x
o
和
x
b
)
和
一
条
在
u
出
估
计
的
法
向
量
v
(
SurFree
为
随
机
选
择
)
。
则
H*W*C
的
降
维
成
一
个
平
面
。
之
后
就
可
以
u,v
构
成
的
平
面
中
探
索
模
型
的
分
类
边
界
,
寻
找
下
一
个
距
离
x
o
更
小
的
对
抗
样
本
4.CGBA
4.
CGBA
白
色
区
域
是
正
确
分
类
区
域
,
橙
色
是
攻
击
成
功
区
域
,
图
片
是
在
一
个
64*64*3
维
空
间
中
的
一
个
点
,
这
是
空
间
中
的
一
个
平
面
1.X
s
是
原
始
的
图
像
,
我
们
首
先
通
过
随
机
添
加
噪
音
来
到
X
b1
。
如
果
是
目
标
攻
击
,
则
是
目
标
标
签
对
应
的
一
张
图
片
4.CGBA
4.
CGBA
2..
通
过
X
s
和
X
bt
的
连
线
来
估
计
下
一
步
的
方
向
n
t
,
即
在
X
bt
上
添
加
N
个
扰
动
Z
i
(
服
从
高
斯
分
布
)
,
然
后
估
计
单
位
法
向
量
n
t
其
中
ϕ(
⋅
)
为
攻
击
成
功
指
示
函
数
(
非
目
标
:
分
类
错
误
为
1
;
目
标
:
分
类
为
目
标
类
别
为
1
.
否
则
为
-1
)
4.CGBA
4.
CGBA
3.v
t
是
X
s
和
X
bt
的
向
量
表
示
,
这
两
个
向
量
张
成
一
个
二
维
平
面
,
X
s
和
X
bt
连
线
为
直
径
画
一
个
半
圆
。
CGBA
将
在
这
个
平
面
内
进
行
搜
索
。
CGBA
的
目
标
是
在
这
个
二
维
平
面
上
,
找
到
一
个
新
的
边
界
点
,
使
得
它
比
X
bt
更
加
靠
近
X
s
(
l2
距
离
)
4.CGBA
4.
CGBA
4.
在
半
圆
上
进
行
二
分
搜
索
(
X
r
和
X
q,
X
bt+1
)
5.
将
X
bt+1
和
X
s
连
线
,
重
新
估
计
一
个
法
向
量
,
在
一
个
新
的
二
维
平
面
上
搜
索
。
5.CGBA-H
5.CGBA-H
假
设
决
策
边
界
是
一
个
非
常
弯
曲
的
边
界
,
CGBA-H
(
b
)
可
能
会
比
CGBA
(
a
)
找
到
一
个
更
好
的
解
。
具
体
的
说
从
θ
t
/2
开
始
(
θ
t
/
是
v
t
和
n
t
夹
角
)
,
起
点
不
同
,
同
样
二
分
后
再
在
x
q
和
x
s
的
连
线
处
再
进
行
二
分
。
6.实验
6.
实
验
数
据
集
:
ImageNet
和
CIFAR-10
分
类
器
:
ResNet50, VGG16, ResNet101and
ViT
对
比
方
法
:
HSJA
、
GeoDA
、
generalizedTA
、
TRIA
、
SurFree
和
AHA
HSJA
,
直
线
二
分
generalizedTA
、
TRIA
,
平
面
三
角
形
搜
索
6.实验
6.
实
验
默
认
成
功
率
100%
,
对
比
不
同
方
法
在
不
同
查
询
次
数
下
的
l2
范
数
6.实验
6.
实
验
<2.5
的
非
目
标
攻
击
成
功
率
和
<12
的
目
标
攻
击
成
功
率
不
同
距
离
限
制
下
的
攻
击
成
功
率
7.结论
7.
结
论
在
这
项
工
作
中
,
文
章
提
出
了
两
种
新
的
基
于
决
策
的
黑
盒
攻
击
:
CGBA
和
CGBA-H
,
它
们
在
受
限
的
2
D
平
面
上
使
用
半
圆
轨
迹
来
确
保
找
到
一
个
新
的
边
界
点
,
而
不
考
虑
边
界
的
曲
率
。
CGBA
通
过
有
效
地
利
用
决
策
边
界
的
低
曲
率
,
在
性
能
上
优
于
SOTA
非
定
向
攻
击
,
而
CGBA-H
则
适
应
决
策
边
界
的
高
曲
率
,
从
而
获
得
更
好
的
定
向
攻
击
性
能
。