Mar, 2022
通过内部过度激活分析防御来自物理可实现的对抗性攻击
Defending From Physically-Realizable Adversarial Attacks Through Internal Over-Activation Analysis
Giulio Rossolini, Federico Nesti, Fabio Brau, Alessandro Biondi, Giorgio Buttazzo
TL;DR这项研究提出了 Z-Mask,一种在卷积神经网络中提高物理可实现的对抗攻击鲁棒性的有效策略,通过特定的 Z 得分分析检测和遮盖输入图像中对应于对抗性对象的像素,其在语义分割和物体检测等任务中的表现均优于现有方法。