CVPRApr, 2023

Jedi: 基于熵的对抗性补丁定位和消除

TL;DR本文提出用信息论和 autoencoder 方法的 Jedi,作为对抗性修补的一种新防御策略,其对于实际攻击效果显着并是一种不需要更改训练或推理的模型不可知方法。