MMAug, 2020

通过 DNN 瓶颈强化来防御对抗性样本

TL;DR本文提出了一种基于 DNN 的信息瓶颈增强方案,以减轻 DNN 对抗攻击的脆弱性。通过引入多尺度低通目标和多尺度高频通信来增强信息瓶颈,本方案能够有效地过滤冗余信息,对 MNIST、CIFAR-10 和 ImageNet 等数据集的实验结果表明其抵御各种对抗攻击的强大防御效果。