Feb, 2024

随机加密视觉转换器的敌对鲁棒防御的集成

TL;DR使用视觉变换器 (ViT) 的加密模型的随机集合,提出了一种增强对白盒和黑盒攻击鲁棒性的新方法,在 CIFAR-10 和 ImageNet 数据集的图像分类任务中,该方法不仅对抗白盒攻击,而且对抗黑盒攻击,并在 RobustBench 标准基准中验证了其在干净准确性和鲁棒准确性方面优于传统防御。