AAAIAug, 2018

分布式对抗攻击

TL;DR本文提出了一种解决最优对抗数据分布的方法 —— 分布式对抗攻击(DAA),通过在潜在数据分布空间上进行优化,使攻击样本具有更好的泛化性,实验表明其在对抗训练的模型上的攻击效果优于其他对抗攻击方法。