Jun, 2023

利用概率视角构建语义感知的对抗样本

TL;DR本研究通过盒约束 Langevin Monte Carlo 方法引入了对抗性示例的概率观点,并提出了一种创新的基于语义约束的对抗性示例生成方法,证实了该方法在 MNIST 和 SVHN 数据集上可以有效地规避面向传统对抗攻击的强化对抗训练。