Jan, 2019

循环神经网络防御对抗样本的方法

TL;DR本研究提出一种新的 RNN 防御方法”sequence squeezing”,并实施了四种其他的防御方法,通过使用这些方法将黑客攻击的有效性从 99.9%降低到 15%。