NIPSDec, 2016

针对变分自编码器的对抗性图像

TL;DR研究了对自编码器的对抗攻击,提出了一种畸变输入图像的方法来产生与目标图像不同的自编码器输出,发现自编码器比分类器更抗对抗攻击,同时研究表明,对分类器的常规对抗攻击存在输入畸变和输出误导之间的直接比例关系。