ECCVDec, 2017

通过随机自集成实现鲁棒神经网络

TL;DR本文提出了一种名为 RSE 的新型防御算法,利用随机性和集成两个重要概念,通过向神经网络中添加随机噪声层以防止强梯度攻击,并对随机噪声预测进行集成以稳定性能,从而保护目标模型。该算法在真实数据集上表现非常优异,能够有效防御对神经网络的攻击。