Jan, 2018

对抗球体

TL;DR研究表明,计算机视觉模型容易受到输入微小对抗扰动攻击,而该现象是由数据流形的高维几何性质引起的,结果表明神经网络的易受小型对抗性扰动攻击是测试误差的逻辑结果。