May, 2020

利用特征金字塔解码器增强内在对抗鲁棒性

TL;DR本文提出了一种攻击不可知的防御框架,通过在目标卷积神经网络中嵌入去噪和图像恢复模块以及限制分类层的 Lipschitz 常数来提高神经网络的固有鲁棒性,针对各种白盒和黑盒攻击进行了评估,证明了通过本文所提出的 Feature Pyramid Decoder 增强 CNN 可以获得足够的鲁棒性,特别是当进一步进行对抗训练时,性能比非增强版本更好。