Mar, 2021

从空间变换域的敏感性不一致性检测对抗性样本

TL;DR本研究提出了一种基于敏感度不一致性的检测器(SID),可以检测小扰动水平下的对抗性样本。通过设计双分类器来解决正常样本和对抗性样本间的感知敏感度不一致性,相较于基于 LID,MD 和 FS 的算法,SID 在 AE 检测性能和泛化能力上均取得了更好的表现