Sep, 2017

基于区域分类的深度神经网络逃避攻击缓解

TL;DR本研究旨在提出一种新的分类方法以应对深度神经网络在面对对抗性攻击时的困难,基于该方法,我们可以在保证较高的分类准确性的同时,显著降低各类对抗攻击所带来的影响。