Jun, 2018

基于检测的防御策略:从隐写分析角度防御对抗样本

TL;DR本研究提出了一种检测对抗性样例的方法,通过估计对抗性攻击造成的修改概率来增强隐写分析特征,实验证明该方法可以准确检测对抗性样例,并且没有基于神经网络,而是基于高维人工特征和 FLD (Fisher Linear Discriminant) 系列,因此不能直接进行二次对抗性攻击。