Mar, 2018

提高对手实力绕过功能压缩

TL;DRFeature Squeezing 是一种新提出的防御方法,可通过将对应于原始空间中许多不同特征向量的样本合并为单个样本,从而减少对手可用的搜索空间。虽然已经证明特征压缩防御可以在联合检测框架中组合,以实现对最先进的攻击的高检测率,但我们证明,在 MNIST 和 CIFAR-10 数据集上,通过增加所述最先进的攻击方案的对手强度,可以使用最小的视觉扭曲来绕过检测框架的对抗性示例。这些结果表明,建议的防御措施需要针对更强的攻击配置进行验证。