Jun, 2017

对抗样本防御:弱防御的集成无法变强

TL;DR本文探讨多种防御手段组成的强防御系统在防御神经网络对抗性样本方面的效果,研究表明仅靠多种弱防御手段的组合并不能提供强大的对抗性样本防御能力。