ICCVJul, 2023

通过对抗双机器学习进行因果参数估计来减轻对抗性漏洞

TL;DR本文介绍了一种因果方法 ADML,通过量化网络预测的敏感程度和影响,直接估计对抗攻击的因果参数,并在 CNN 和 Transformer 等不同架构上进行广泛实验,证明了 ADML 的优越性和可行性。