Nov, 2016

关于攻击深度特征的研究

TL;DR本研究通过引入层次原点目标合成技术(LOTS)提出了一般化的方法来生成称为对抗性样本的样本,研究比较了使用欧几里得距离和余弦距离的系统和 end-to-end VGG Face 网络的对抗鲁棒性,表明通过使用 LOTS 可以非常有效地攻击利用深度特征的系统,使其比 end-to-end 网络更容易受到攻击。