Apr, 2017

特征压缩:在深度神经网络中检测对抗性样本

TL;DR该研究提出了一种新的策略,即特征压缩,用于检测对深度神经网络模型的对抗性攻击,通过减小搜索空间,该方法显著提高了攻击检测的准确性和少量误报率,并结合其他防御方法,可对抗最先进的攻击。