Jun, 2020

对抗攻击的二阶可证明防御

TL;DR通过计算神经网络的 Hessian 矩阵的特征值上界,提出了基于曲率的神经网络鲁棒性证明和训练方法,相较于基于区间传递的方法,在 MNIST 上取得了更高的鲁棒性准确率。