Aug, 2019

BlurNet:通过滤波特征图来进行防御

TL;DR本文研究对抗机器学习中的 $RP_2$ 攻击,并提出一种名为 BlurNet 的防御方法,该方法通过低通滤波来减少噪声,并采用正则化策略将其融入网络训练过程中,进而显著提高抵御攻击的能力。