May, 2020

PatchGuard:通过小的感受野和掩蔽策略的可证明鲁棒性防御对抗性贴片攻击

TL;DR本文介绍了一种名为PatchGuard的通用防御框架,采用具有小感受野的CNNs对受攻击的特征数量进行限制,设计出抵御本地化对抗性补丁的安全特征聚合机制,使用稳健掩蔽防御方法有效检测和遮盖受损特征,并且在ImageNet、ImageNette和CIFAR-10数据集上达到了最先进的可证明鲁棒准确性和干净准确性的性能表现。