IJCAIFeb, 2019

低频扰动的有效性探究

TL;DR系统地控制扰动的频率分量,通过对 NeurIPS 2017 竞赛中排名靠前的防御提交的评估,我们在黑盒和白盒转移设置下实验证明,只有保留低频分量时,才会出现性能提高,事实上,基于对抗训练的防御模型对于低频扰动的漏洞与未经防护的模型相当,这种漏洞暗示了高频对抗扰动是高阶失真测量标准引人质疑的。