ECCVMar, 2018

利用雅可比正则化提高 DNN 对对抗攻击的鲁棒性

TL;DR该研究提出了一种基于 Frobenius 规范化 Jacobian 矩阵的网络后处理方法,以提高深度神经网络的鲁棒性,从而改善其对抗攻击的表现,同时对网络准确性的影响也很小。