Feb, 2019

通过投影 Sinkhorn 迭代的 Wasserstein 对抗样本

TL;DR在图像分类中,基于 Wasserstein 距离的威胁模型可以成功攻击传统 CIFAR10 模型,并证明 PGD-based 的对抗训练可以提高对抗精度,进一步开辟了对抗鲁棒性研究的新方向。