Feb, 2017

DeepCloak: 遮挡深度神经网络模型以增强对抗性样本的鲁棒性

TL;DR本研究提出一种名为 DeepCloak 的防御性机制,通过识别和删除深度神经网络模型中多余的特征,限制攻击者生成对抗样本所需使用的维度,增强模型的抗干扰性能。实验结果表明,DeepCloak 能够提高最先进的深度神经网络模型对抗样本的性能。