Feb, 2024

基于不变性的可靠防御:通过移除再恢复

TL;DR基于癌症的靶向治疗启发,该研究提出了一种像靶向治疗机制一样的像素手术和语义再生模型(PSSR),用于对抗深度神经网络中的对抗攻击,通过去除攻击并恢复判别内容来实现鲁棒性与准确性的平衡,并对多个基准测试进行了实验证明优越性。