论文研究大幅可见扰动让人类无法识别、模型却保持原预测的反向对抗样本。
推荐理由:把对抗问题从“模型被微扰骗过”反转为“人已看不懂但模型仍自信”,直接检验OOD检测、校准和防御是否能捕捉语义失真,暴露视觉模型鲁棒性评估的盲区。
阅读原文