KDDDec, 2020
倡导采用多个防御策略对抗对抗性示例
Advocating for Multiple Defense Strategies against Adversarial Examples
Alexandre Araujo, Laurent Meunier, Rafael Pinot, Benjamin Negrevergne
TL;DR本文通过几何分析和数值实验,探讨防御机制在保护神经网络免受 $\ell_2$ 对抗样本攻击效果不佳的问题,并评估已有的混合防御策略对于对抗样本攻击的现实意义和潜在问题。