ICMLFeb, 2023

对抗鲁棒性的随机化:善、恶与丑

TL;DR本研究探讨了深度神经网络面临的对抗攻击问题,提出了随机分类器作为确定性分类器的强大替代品,并且通过实验证明,集成分类器比混合分类器更具抗干扰性。