Sep, 2018

具有结构抵抗对抗攻击能力的神经网络

TL;DR该论文介绍了一种新型的神经元——RBFI unit,相比其他常用的神经元,它天生具有抵御对抗性攻击的特性。此外,作者也提出了使用伪梯度(pseudogradients)来训练深度 RBFI 网络的方法,并在真实数据集上展示了其在对抗性攻击场景下的优异表现。