Nov, 2018

参数噪声注入: 可训练随机化提高深度神经网络对抗性攻击稳健性

TL;DR本文提出了一种Parametric-Noise Injection (PNI)技术,使用可训练的高斯噪声注入到神经网络的不同层中,解决min-max优化问题,通过对抗训练来提高网络的鲁棒性,实验表明该方法能有效提高对抗攻击下的网络鲁棒性。