Feb, 2024

通过构件设计的对抗鲁棒性

TL;DR在交通标志识别领域中,我们提出了一种改进对抗鲁棒性的新方法,通过重新定义标准并进行微小的变化来抵御对抗样本。与最先进的方法相比,我们的方法在两种攻击类型下,以及对于良性输入,显著提高了鲁棒准确率,达到高达 25.18%的提升。