Sep, 2019

通过抑制费舍尔信息矩阵的最大特征值来抵御对抗性攻击

TL;DR提出一种通过抑制 Fisher 信息矩阵的最大特征值来防御对抗攻击的方案,添加 Fisher 信息矩阵的 trace 值到网络的损失函数中,通过实验验证其有效性和鲁棒性。