Jul, 2023

使用预 - Softmax 分数的归因方法的一个漏洞

TL;DR讨论了涉及一类用于给卷积神经网络输出提供解释的属性方法的漏洞,这类网络对对抗攻击是脆弱的,其中输入的微小扰动可能会改变模型的输出,而本文关注的是,在不改变模型输出的情况下,模型的微小修改可能对属性方法产生的影响。