Aug, 2016

JPG 压缩对对抗性图像的影响研究

TL;DR研究深度神经网络在分类对抗图像时的安全风险,发现对于 Fast-Gradient-Sign 干扰强度较小的对抗图片,进行 JPG 压缩可以较大程度地逆转分类准确度下降效果,但随着干扰强度的增加,仅进行 JPG 重新压缩就不足以消除其效果。