Feb, 2020

对抗性样本的贝叶斯最优视角

TL;DR通过构建现实图像数据集,我们从贝叶斯最优分类器的角度探讨了对抗样本。实验结果表明,即使在这些最优分类器是强健的情况下,使用相同数据集训练的卷积神经网络 (CNNs) 仍然会学习到一个脆弱的分类器,而 RBF SVMs 则一直学习到一个强壮的分类器。