Jun, 2019

针对多个分类器的鲁棒性攻击

TL;DR设计最优敌对噪声算法是一项具有挑战性的任务,本文将其表述为学习器和对手之间的一种两方零和博弈,需要利用最佳响应神经网络生成随机化攻击来计算纳什均衡,本文在多个分类任务中演示了该方法的实际有效性。