KDDDec, 2020

倡导采用多个防御策略对抗对抗性示例

TL;DR本文通过几何分析和数值实验,探讨防御机制在保护神经网络免受 $\ell_2$ 对抗样本攻击效果不佳的问题,并评估已有的混合防御策略对于对抗样本攻击的现实意义和潜在问题。