ECCVOct, 2018

基于空间一致性信息的对抗样本特征刻画于语义分割

TL;DR本文旨在通过空间上下文信息表征对语义分割中的对抗样本进行防御,发现空间一致性信息可以被潜在地利用来检测对抗样本,本文所考虑的攻击型对抗样本在模型之间几乎不能传递,这些观察结果为研究如何应对和理解 DNNs 的弱点提供了新的视角。