Jun, 2021

使用正交投影梯度下降规避对抗性样本检测防御

TL;DR本文介绍了一种基于 Orthogonal Projected Gradient Descent 攻击技术的方法,通过正交化梯度来生成对抗样本,以便在同时满足误分类和被检测为非对抗性之间达到更好的平衡,成功地躲避了四种先进的对抗性检测方法,降低其准确度为 0%,而维持着 0% 的检测率。