ICLRMar, 2018

局部内在维度对特征对抗样本子空间描述的限制

TL;DR本文研究了使用局部内在维数来刻画深度神经网络对抗性样本的子空间,针对存在的局限性作了实验验证,结果表明 LID 能力有限。