Jun, 2023

神经网络的 Wasserstein 分布鲁棒性

TL;DR对于图像识别任务,深度神经网络易受到针对性攻击,本文使用 Wasserstein 分布鲁棒优化技术重新构建问题模型,并提出了新的攻击算法,包括 FGSM 和 PGD,并给出了对分布威胁模型的渐进估计。