May, 2021

利用梯度对抗梯度:动态防御对抗性攻击

TL;DR本研究提出了一种动态防御方式-dent, 可在测试时优化模型的防御能力以应对各种对抗性攻击,并显著提高模型鲁棒性,尤其是在 CIFAR-10 上对抗 AutoAttack 的表现提高了 20+ 点的绝对值。