Aug, 2023
深度神经网络对未知对抗攻击的健壮性评估
Not So Robust After All: Evaluating the Robustness of Deep Neural Networks to Unseen Adversarial Attacks
Roman Garaev, Bader Rasheed, Adil Khan
TL;DR通过分析正常和对抗攻击样本的深度神经网络表示之间的差异,研究了对抗攻击的鲁棒性和现有防御机制的普适性,并揭示了 L2 和 Linfinity 范数之间的显著差异。