CVPRDec, 2019

对抗语义扰动下神经网络稳健性验证

TL;DR提出了一种名为 Semantify-NN 的新方法来验证神经网络对语义扰动的强鲁棒性,该方法通过在任何不同的神经网络的输入层中插入一个名为 SP 层的语义扰动层实现,并能支持鲁棒性验证范围内的不同的语义扰动方式,并取得了比过去更好的验证实验结果。