Apr, 2024

元不变性防御:对未知对抗性攻击具有普适健壮性

TL;DR通过 Meta Invariance Defense (MID) 方法,利用深度神经网络对抗已知和未知的对抗性攻击,实现高级图像分类的鲁棒性和低级图像恢复的抵御能力。