May, 2023

基于向量量化的对抗性防御

TL;DR利用高维向量量化的随机离散化方法,提出了两种新的对抗性防御方法 pRD 和 swRD。这些方法不仅在保证证明准确性方面具有理论保证,而且通过大量实验结果表明,它们的性能相当,甚至优于当前艺术的对抗性防御。这些方法可以扩展到允许目标分类器进一步训练,并且表现出更好的性能。