Feb, 2019

离散化解决方案:安全机器学习抵御对抗攻击

TL;DR通过在深度神经网络中限制输入维数或参数维度,采用离散化方法可以显著提高不同数据集上的对抗攻击鲁棒性,2bit 离散化可在最大程度上提高对抗攻击抵抗力而只损失 1-2% 的精度。