Sep, 2023

利用多个加密修补嵌入阻碍对抗性攻击

TL;DR我们提出了一种新的基于关键词的防御方法,注重效率和鲁棒性,在大型数据集如 ImageNet 上的有效训练非常困难。该防御方法通过效率训练和可选随机化的两个重要改进来构建,以一个或多个秘密的补丁嵌入和分类器头与预训练的各向同性网络相结合,实现对已知攻击的高鲁棒性和可比较的净准确性。