Sep, 2020

双流形对抗性鲁棒性:抵御 Lp 和非 Lp 对抗攻击

TL;DR通过在图像的潜在空间中对对抗样本进行对抗训练以及利用生成模型中学习到的流形信息进行双流形对抗训练,可以大大提高深度学习模型的鲁棒性,从而有效地应对多种新颖的对抗攻击。