ICCVDec, 2016

使用卷积滤波器统计量检测深度网络中的对抗性样本

TL;DR本文提出了一种基于卷积层输出统计的级联分类器来有效检测深度神经网络中的对抗性样本,并且这种分类器是不可微分的,从而难以通过添加梯度干扰攻击;此外,利用小型均值滤波器可以恢复传统的对抗性样本,并且结果提供了更多关于深度卷积神经网络分类机制的见解。