AAAIDec, 2020

针对自然扰动的属性引导对抗训练

TL;DR本文提出了一种基于对抗训练的方法,用于使深度神经网络具有对各种自然产生的扰动的鲁棒性,解决了当前小像素级扰动方法的不足,关键在于最大化分类器对属性空间的曝光度。