Oct, 2018

二进制神经网络的组合攻击

TL;DR本文研究了使用组合和整数优化来攻击二值化神经网络的问题,提出一种混合整数线性规划(MILP)的解决方案。实验表明,与标准梯度攻击(FGSM)相比,所提出的 IProp 算法表现良好,同时超越了 MILP 的限制。