Oct, 2023

IRAD:隐式表征驱动的图像重采样抵抗对抗攻击

TL;DR我们介绍了一种对抗性攻击的新方法,即图像重采样。通过图像重采样,我们可以在减轻对抗扰动的影响的同时保留关键的语义信息,从而在对抗性攻击防御方面具有固有的优势。我们提出了一种使用隐式表示驱动的图像重采样方法来克服基本方法的一些限制,并通过广泛实验证明了该方法能够显著提高模型的对抗鲁棒性。