CVPRFeb, 2018

关于使用 $L_p$- 范数创建和防止对抗性示例的合适性

TL;DR本研究证明了通过 $L_p$-norms 计算的输入相似性不仅不必要,而且是不充分的,对创造和防御对抗性样本都有影响。研究提出并探讨了替代相似性度量的策略,以刺激未来对该领域的研究。