KDDFeb, 2018

Shield: 采用 JPEG 压缩的快速实用的深度学习防御和疫苗

TL;DR本研究提出了一个名为 Shield 的防御框架,利用 JPEG 压缩和不同压缩级别生成多个被疫苗化的模型来加固深度神经网络模型并保护其免受外部攻击。实验结果表明,Shield 在抵御最新、最强攻击方面的表现优异,能够消除高达 94% 的黑箱攻击和 98% 的灰箱攻击。