2023
Imperceptible Adversarial Attack via Invertible Neural Networks
AAAI 2023technical
Adding perturbations via utilizing auxiliary gradient information or discarding existing details of the benign images are two common approaches for generating adversarial examples. Though visual imperceptibility is the desired property of adversarial examples, conventional adversarial attacks still…