May, 2021

探索健壮神经网络的误分类以增强对抗攻击

TL;DR针对当前神经网络抵御对抗攻击的能力较弱的情况,提出了一种新的损失函数,从而提高了19种不同状态下的神经网络的抗攻击能力。同时发现目前不良攻击行为只能诱发少量不同类别的误分类,过于自信或不自信都会影响对模型鲁棒性的准确评估。