Sep, 2022

机器击败机器:机器学习模型抵御对抗性攻击

TL;DR本文提出使用两层机器学习模型的部署来防止对抗性攻击,第一层确定数据是否被篡改,第二层解决特定领域的问题。我们尝试了三组特征和三个数据集变化来训练机器学习模型,结果表明聚类算法取得了有前途的结果,特别是使用 DBSCAN 算法和结构相似性指数测量计算的图像和白色参考图像之间的结果最佳。