ICCVMar, 2017

基于博弈论的对抗性图像干扰用于隐私保护

TL;DR研究表明采用对抗性图像扰动(AIP)可以在不影响图像质量的情况下有效地混淆识别系统,但未知对策时 AIP 效果不确定,因此引入了博弈论框架来研究用户和识别器之间的交互,并推导出用户的最优策略以确保识别率上限是独立于识别器的对策选择的。