Nov, 2022

利用超宽带信道脉冲响应进行人体本地化的测试时间对抗性检测和鲁棒性

TL;DR本论文提出了一种通过量化预训练神经网络的局部中间响应和辅助 softmax 层的置信度得出输入的对抗样本的测试时间对抗样本例探测器,并通过非迭代输入样本剪辑来减弱非相关特征,从而提高了 15 种对抗扰动水平下的平均性能,其中快速梯度符号法(FGSM)提高了 55.33%,而基本迭代法(BIM)和投影梯度法(PGD)分别提高了 6.3%。