CVPRMar, 2019

利用 Web 规模最近邻搜索抵御对抗图像

TL;DR对抗扰动将图像离开图像流形。通过对上亿张网络图像数据库的最近邻搜索来近似将图像移回到流形,实现了对抗图像的有效防御,但防御与准确性之间存在权衡,并且需要一个大型图像数据库以及对图像数据库的仔细构建才能在抵御攻击方面足够强大。