Apr, 2018

梯度掩码导致 CLEVER 高估对抗扰动的大小

TL;DR本报告提出的 CLEVER 评分方法虽可估计出较低的对抗扰动阈值,但其受攻击方法的常见问题 —— 梯度掩盖 —— 的影响而过高估计扰动大小,未能解决攻击方法所面临的关键问题。