May, 2019

通过 k-Winners-Take-All 提升敌对防御

TL;DR在神经网络结构中使用 k-Winners-Take-All 激活函数取代传统激活函数用以防御梯度攻击,该方法可用于现有的网络结构和训练方法,在白盒攻击下具有更好的鲁棒性。