Feb, 2021

感知约束对抗攻击

TL;DR该论文提出使用 SSIM 替代 $L_p$ 范数来衡量对抗性样本在图像分类中的感知质量,并表明这种方法比之前的方法更好,以及该方法可以用于评估防御方案的性能。