KDDFeb, 2019

不同威胁模型下 SHIELD 的效能

TL;DR本文评估用于对抗敌对攻击的压缩式防御框架 SHIELD 的效力,并在原有工作的基础上考虑了替代威胁模型,提出了具有不同危险程度的情况,并通过实验结果得出了在白盒和灰盒情景下训练模型的相关性与承受目标攻击成功率的相关性,证明了从零开始训练模型的更强鲁棒性。