Jan, 2019

对抗训练的局限性和盲点攻击

TL;DR本文研究了对抗训练的实用性和难度,发现对抗训练的有效性与测试数据点与网络嵌入的训练数据流形之间的距离有强烈相关性,离流形越远的测试数据点越容易受到对抗攻击,并提出了新型攻击——“盲点攻击”,在任何真实数据点可能存在,其对大规模复杂数据的对抗性训练提出了挑战。