Key points are not available for this paper at this time.
प्रतिकूल उदाहरणों की हस्तांतरणीयता काली-बॉक्स प्रतिकूल हमलों को लॉन्च करने के लिए महत्वपूर्ण है, जहां हमलावरों को केवल लक्ष्य मॉडल के आउटपुट तक पहुंचने की अनुमति होती है। हालांकि, इस चुनौतीपूर्ण लेकिन व्यावहारिक सेटिंग के तहत, तैयार किए गए प्रतिकूल उदाहरण हमेशा इस्तेमाल किए गए प्रॉक्सी मॉडल के प्रति अधिक फिट होने के लिए प्रवृत्त होते हैं, जो poor transferability पेश करते हैं। इस पेपर में, हम एक नए दृष्टिकोण से अधिक फिटिंग मुद्दे को हल करने का सुझाव देते हैं, अर्थात्, एक तदर्थ मॉडल आर्किटेक्चर का डिजाइन करना। विशेष रूप से, poor transferability के कारण की गहराई में जाकर, हम तर्क करते हैं कि हम मौजूद मॉडल आर्किटेक्चर को एक प्रभावी मॉडल आर्किटेक्चर, अर्थात् मल्टी-ट्रैक मॉडल आर्किटेक्चर (MMA) में विघटित और फिर से संरचना करते हैं। MMA पर तैयार किए गए प्रतिकूल उदाहरण अधिकतम रूप से मॉडल-निर्धारित विशेषताओं के प्रभाव को कम कर सकते हैं और विभिन्न आर्किटेक्चर द्वारा अपनाए गए कमजोर दिशाओं की ओर भी। व्यापक प्रयोगात्मक मूल्यांकन यह प्रदर्शित करता है कि MMA के आधार पर प्रतिकूल उदाहरणों की हस्तांतरणीयता अन्य अत्याधुनिक मॉडल आर्किटेक्चर को 40% तक महत्वपूर्ण रूप से पार कर जाती है, जबकि तुलनीय ओवरहेड के साथ।
Fan et al. (Fri,) ने इस प्रश्न का अध्ययन किया।