ICLRFeb, 2017

通过专家集成的方法实现在对抗样本下的鲁棒性

TL;DR通过使用多个专家的集合,其中专业按混淆矩阵定义,我们发现在存在对抗实例的情况下,专家集合能更好地识别和拒绝愚弄实例,通过拒绝机制使系统更加鲁棒,而不是试图以任何代价正确地对抗其进行分类。