CVPRApr, 2021

LAFEAT:通过潜在特征穿透对抗防御

TL;DR本文介绍了目前 CNN 模型容易受到对抗攻击的困境,提出了一种可以利用隐藏组件 LAFEAT 进行攻击的算法,并证明该算法不仅计算效率更高,而且比目前现有的防御技术更为强大。这表明模型鲁棒性可能取决于防御者隐藏组件的有效使用,并且不应从整体的角度来看待。