CVPRMar, 2018

特征蒸馏:面向 DNN 的 JPEG 压缩对抗示例的防御

TL;DR本文介绍一种通过 JPEG 压缩技术的特征蒸馏方法来防御深度神经网络的对抗攻击,能够有效修正对抗样本,同时不影响正常图像分类准确性。实验结果表明,此方法在准确性、可用性和处理速度方面均有所提升。