May, 2023

自然指纹:使用生成式对抗网络生成自然指纹

TL;DR本研究提出了一种基于生成对抗网络(GAN)生成自然指纹的方案,并在决策差异区域而不是决策边界上嵌入这些指纹以提高鲁棒性。实验证明该方案在四种不同的模型攻击测试中表现出色,超过 MetaV 的最优基准线约 17%。