Mar, 2020

去噪平滑:针对预训练分类器的可证明防御

TL;DR本文提出了一种名为 'denoised smoothing' 的方法,通过添加定制训练的去噪器和使用随机平滑,可以将现有的图像分类器转化为 Robust 分类器以防御 'adversarial attacks',针对 ImageNet 和 CIFAR-10 数据集进行了广泛实验,并成功对 Azure,Google,AWS 和 ClarifAI 的图像分类 API 进行了 'robustness' 测试。