May, 2021

使用贝叶斯神经网络检测对抗性示例

TL;DR这篇论文提出了一种新的框架,即 BATer,使用贝叶斯神经网络(BNN)来模拟隐藏层输出分布的随机性和分散度,从而提高对抗性例子的检测性能,实验结果表明,与当前最先进的检测器相比,BATer 在对抗性例子检测方面表现更好。