Nov, 2022

DensePure: 理解扩散模型以提高对抗鲁棒性

TL;DR通过分析扩散模型的基本属性,建立它们能够提高认证鲁棒性的条件,进而提出了新的 DensePure 方法。DensePure 包括多个通过扩散模型的反向过程(具有不同随机因素)的去噪运行,用于消除对抗性输入。最终预测结果是通过对推断标签的多数投票得出的,其设计受到了对反向样本的条件分布的理论分析的启发。