Nov, 2022

集成边界的近似对抗检测

TL;DR本文提出了一种布尔函数的谱近似方法用于近似解决两种分类模式识别问题的深度神经网络的集合的决策边界。通过观察清洁和对抗图像之间的 Walsh 系数逼近差异,表明攻击的可转移性可用于检测。决策边界的近似也有助于理解深度神经网络的学习和可转移性属性。虽然本实验使用图像,但模拟两类集合决策边界的提议方法原则上可以应用于任何应用领域。