Jan, 2021

RADAR: 运行时敌对权重攻击检测与准确性恢复

TL;DR本文提出 RADAR 方法,通过将权重组织成组,采用校验和算法从各组中提取 2 位签名,在推理阶段计算和金标准签名进行比较,以检测和恢复神经网络权重的渐进位反转攻击并减弱其损失,其符合实时攻击检测并具有极低的时间和存储开销。