Aug, 2018

超越像素范数球:利用解析可微分渲染器的参数对抗

TL;DR通过直接扰动计算机视觉中的物理参数,如照明和几何形状参数,我们提出了一种新的参数规范来评估分类器对敌对攻击的鲁棒性,我们还提出了一种可微分渲染器,以便将梯度传播到物理参数空间,并实现了一种记忆高效且可扩展的敌对数据增强方法。