AI对抗赛黑盒模型怎么使用?
收藏
主办方提供的3个使用Stanford Dogs数据集训练的Target Model,初赛的Target Model均为经典模型。一个为ResNeXt50模型并公开模型结构与参数(白盒);一个为MobileNetV2模型并公开模型结构与参数(白盒);一个不公开模型结构与参数(黑盒)。
请问:黑盒模型怎么访问,没有提供HTTP接口?只能在提交结果的时候验证吗?
0
收藏
请登录后评论
对的,黑盒是让参赛人攻击未知的model,验证过程也是黑盒和白盒全部进行验证后的成绩。一般利用迁移攻击来对抗黑盒。
为了模拟实战场景,黑盒模型是不公开模型结构和参数的,选手可以使用穿透攻击和迁移攻击的方法来打黑盒模型
只有在提交结果时候验证,验证方式可以参见评分公式
请问:黑盒模型怎么访问,没有提供HTTP接口?只能在提交结果的时候验证吗?
黑盒模型不需要访问。提交结果后台自动验证。
高大上
看看