ICLRAug, 2017

级联对抗机器学习,用统一嵌入进行正则化

TL;DR本文介绍了一种级联对抗训练的方法,它利用嵌入空间进行分类和低层次相似性学习,能有效提高对迭代攻击的鲁棒性,但有可能导致对一步攻击的鲁棒性下降,并证明了将这两种技术相结合可以改善情况最劣的黑盒攻击场景下的鲁棒性。