Feb, 2018
具有差分隐私的对抗样本可靠性认证
Certified Robustness to Adversarial Examples with Differential Privacy
Mathias Lecuyer, Vaggelis Atlidakis, Roxana Geambasu, Daniel Hsu, Suman Jana
TL;DR本文介绍一种名为 PixelDP 的新型防御技术,它是基于差分隐私的一种新型密码学概念,可以为大型数据集和任意模型类型提供强大的保护机制,具有防范对抗性例子的鲁棒性保证。