Mar, 2021

对抗攻击在自然监督下是可逆的

TL;DR研究表明攻击图像分类器的对抗性攻击也会干扰图像的自然结构,恢复图像的自然结构可逆转多种类型的对抗性攻击并提高深度学习的鲁棒性。