ICMLMay, 2022

对抗净化的扩散模型

TL;DR本文提出了 DiffPure, 使用扩散模型进行过去神经网络的抵御攻击,结果表明它在三个图像数据集上优于现有的对抗训练和对抗净化方法,通常差距很大。