Jul, 2018

利普希茨常数作为对抗性样本防御的局限性

TL;DR研究了使用Lipschitz常数限制神经网络对抗性示例的易感性的最近方法,分析了计算Lipschitz常数的最新方法,指出了目前计算方法存在理论和实践的限制,并认为解决这个问题是一条可行的未来研究方向,以实现认证的对抗防御。