IJCAIApr, 2023

仅使用真实人脸的自干扰检测对抗样本人脸

TL;DR本文提出了一种生成伪造对抗人脸图像的方法,并用其来训练一个不需要攻击数据就可以检测对抗人脸图像的分类器,该方法适用于各种未知对抗攻击。