Jul, 2019

使用类条件胶囊重构技术检测和诊断对抗性图像

TL;DR本文主要研究通过对输入进行类别有条件的重构来检测对抗样本,使用重构攻击来进攻检测机制,并发现 CapsNets 总是表现更好,进一步诊断 CapsNets 的对抗样本,发现了视觉相似性与攻击成功率之间的高度相关性。