Jun, 2019

非参数分类的鲁棒性:一种通用攻击和防御

TL;DR文章系统研究了非参数分类器的对抗性问题,提出了全新的数据预处理方案 adverasrial pruning,并且得到了理论最优的鲁棒分类器,实验结果显示该方法更好或竞争性更好。