ICMLJun, 2022

批量检测对抗性示例 -- 一种几何方法

TL;DR本文研究通过引入几何度量法来检测深度学习模型中的对抗样本,并以 MNIST 数据集和两个医学数据集为例,对密度和覆盖度两种几何度量法进行了实证研究,结果表明这两种度量法能够检测到对抗样本并能在机器学习系统中使用来监控可能的对抗性例子或相关病理因素,为进一步研究机器学习系统的安全提供了基础。