Feb, 2018

具有差分隐私的对抗样本可靠性认证

TL;DR本文介绍一种名为 PixelDP 的新型防御技术,它是基于差分隐私的一种新型密码学概念,可以为大型数据集和任意模型类型提供强大的保护机制,具有防范对抗性例子的鲁棒性保证。