Nov, 2023

辅助与目标同等重要:图像再出现以辅助模型稳健预测

TL;DR对抗性补丁威胁真实世界中的视觉 AI 模型。基于图像再表面化的总变差(TVR)方法提出了一种模型无关的对抗性补丁防御方法。TVR 能够单独使用或与防御模型相结合,为稳健预测提供多层次的安全保障,无论场景中补丁的数量如何。在 ImageNet-Patch 基准数据集和真实世界物体上验证了 TVR 的能力,证明了其减轻补丁攻击的能力。