CVPRMar, 2018
特征蒸馏:面向 DNN 的 JPEG 压缩对抗示例的防御
Feature Distillation: DNN-Oriented JPEG Compression Against Adversarial Examples
Zihao Liu, Qi Liu, Tao Liu, Nuo Xu, Xue Lin...
TL;DR本文介绍一种通过 JPEG 压缩技术的特征蒸馏方法来防御深度神经网络的对抗攻击,能够有效修正对抗样本,同时不影响正常图像分类准确性。实验结果表明,此方法在准确性、可用性和处理速度方面均有所提升。