Apr, 2021

基于随机噪声的防御:对抗查询黑盒攻击

TL;DR本文研究一种轻量级防御方法 ——Random Noise Defense (RND) 来对抗基于查询的黑盒攻击,并在理论和实验上验证了其有效性。此外,通过将 RND 与高斯增强精调相结合(RND-GF),可以在保持良好的清洁数据准确性的情况下,获得更好的折衷和更大的防御性能。