arXiv ID:
2604.27487
针对对抗扰动的低秩适配 / Low Rank Adaptation for Adversarial Perturbation
1️⃣ 一句话总结
本文发现对抗扰动与模型参数更新类似,具有天然的低秩结构,并利用这一特性设计了一种两步法(先利用参考模型和辅助数据构建低维梯度投影空间,再在该空间内进行黑盒攻击搜索),大幅提升黑盒对抗攻击的效率和成功率。