Feb, 2024
基于不变性的可靠防御:通过移除再恢复
Invariance-powered Trustworthy Defense via Remove Then Restore
Xiaowei Fu, Yuhang Zhou, Lina Ma, Lei Zhang
TL;DR基于癌症的靶向治疗启发,该研究提出了一种像靶向治疗机制一样的像素手术和语义再生模型(PSSR),用于对抗深度神经网络中的对抗攻击,通过去除攻击并恢复判别内容来实现鲁棒性与准确性的平衡,并对多个基准测试进行了实验证明优越性。