ICLRMar, 2018

利用稀疏表示来对抗对抗攻击

TL;DR本篇论文研究了针对深度神经网络的对抗攻击问题,表明对于稀疏输入数据表示,我们可以利用线性分类器的稀疏编码来有效减缓攻击,并将其扩展到深度神经网络中,发现使用局部线性模型可以有效降低 MNIST 数据集上的攻击成功率。