Nov, 2019

基于随机剪枝的稀疏对抗攻击鲁棒性证明

TL;DR使用基于随机平滑的 L1 和 L2 变换来保证分类器对于固定 L0 干扰大小的分类鲁棒性,并提出了一种高效且可验证的防御方法,通过使用随机消融的输入特征而非加性噪声来对抗稀疏的对抗干扰攻击,实验结果验证了其在 MNIST、ImageNet 和 CIFAR-10 上有效的性能。