Feb, 2021

深层神经网络的层级对抗鲁棒性的提升

TL;DR介绍了一种分类网络设计 -- 分层敌对强韧网络(HAR),将分类任务分解成一个粗分类和多个细分类任务,在经过敌对防御技术的有针对性训练后,极大地提高了神经网络对层次攻击的强度,实验表明对 CIFAR 数据集 L2 和 L∞有显著改进。