Sep, 2020

DVERGE: 增强集合模型的多样化漏洞生成

TL;DR研究发现,针对图像分类的 CNN 模型存在重叠的对抗性漏洞,DVERGE 通过提取非鲁棒特征并使对抗性漏洞多样化,实现了针对转移攻击的高鲁棒性。