深度神经网络的图像边界上的不可察觉对抗攻击

💡 原文中文,约200字,阅读约需1分钟。
📝

内容提要

本研究提出了一种基于敏感度不一致性的检测器(SID),可检测小扰动水平下的对抗性样本。SID在AE检测性能和泛化能力方面优于其他算法。

🎯

关键要点

  • 本研究提出了一种基于敏感度不一致性的检测器(SID)。
  • SID可以检测小扰动水平下的对抗性样本。
  • 通过设计双分类器解决正常样本和对抗性样本间的感知敏感度不一致性。
  • SID在AE检测性能和泛化能力上优于基于LID、MD和FS的算法。
➡️

继续阅读