Apr, 2024

探索使用近似乘法器增强神经网络对抗攻击的鲁棒性

TL;DR使用近似乘法器探索深度神经网络针对对抗攻击的鲁棒性改善,将准确的乘法器替换为近似乘法器在 DNN 层模型中,探索了 DNN 在可行时间内针对各种对抗攻击的鲁棒性,结果显示在无攻击情况下由于近似乘法产生了最高 7% 的准确度下降,而在攻击时,鲁棒准确度提高了最多 10%