Jan, 2018

使用本地内在维度来表征对抗子空间

TL;DR本文旨在通过对深度神经网络和其对抗样本的研究,提出并利用局部内部维度(Local Intrinsic Dimensionality,简称LID)给出对抗样本的特征维度描述,并且实验结果表明在五种攻击策略和三项基准数据集上,相较于多种当前主流的检测措施,该方法能够更加准确地区分出对抗样本。