Dec, 2023
MimicDiffusion:通过模仿清洁扩散模型净化对抗扰动
MimicDiffusion: Purifying Adversarial Perturbation via Mimicking Clean
Diffusion Model
TL;DR基于扩散的对抗净化技术MimicDiffusion直接近似扩散模型的生成过程,以清晰图像作为输入,通过分析使用清晰图像和对抗样本时的引导项的差异,通过曼哈顿距离和两种引导策略净化对抗扰动,逼近清晰扩散模型,实验证明MimicDiffusion显著优于现有算法,在CIFAR-10、CIFAR-100和ImageNet三个数据集上的平均鲁棒准确率分别提高了18.49%、13.23%和17.64%。