Mar, 2019

通过随机离散化防御白盒对抗攻击

TL;DR本文提出采用随机离散化和高斯噪声注入的简单有效防御策略,可以显著提高对抗攻击下的图像分类器准确性,相比于其他对抗训练,以及 NIPS 2017 中获胜的防御方法,在 ImageNet 数据集上表现更优。