Mar, 2022

通过内部过度激活分析防御来自物理可实现的对抗性攻击

TL;DR这项研究提出了 Z-Mask,一种在卷积神经网络中提高物理可实现的对抗攻击鲁棒性的有效策略,通过特定的 Z 得分分析检测和遮盖输入图像中对应于对抗性对象的像素,其在语义分割和物体检测等任务中的表现均优于现有方法。