ICLRMay, 2020

基于能量模型长期动态的随机安全:对抗防御

TL;DR本论文研究了使用 Markov Chain Monte Carlo 采样和能量模型对预训练分类器进行防御的方法,其目的是从原始输入中删除对抗性信号以进行准确的长期预测,并在 Cifar-10、SVHN 和 Cifar-100 三个数据集上实现了先进的防御。