gatheluck / PaperReading

Notes about papers (in Japanese)
0 stars 0 forks source link

[2017] Adversarial Examples Detection in Deep Networks with Convolutional Filter Statistics #150

Open gatheluck opened 4 years ago

gatheluck commented 4 years ago

論文リンク

概要

TeX

% 2016/12/22
@inproceedings{
    li2017adversarial,
    title={Adversarial Examples Detection in Deep Networks with Convolutional Filter Statistics},
    author={Xin Li and Fuxin Li},
    booktitle=ICCV,
    year={2017}
}
gatheluck commented 4 years ago

多クラス分類器(CNN)の各畳み込み層にそれぞれ検出器を取り付ける。それぞれの検出器は畳み込み層からの出力をPCAしたしたものを入力にする線形SVMである。これらの検出器はカスケードを構成しており、i番目の検出器で棄却されなかったサンプルのみが、i+1番目の検出器へと渡される。C&W attack で簡単に破れることが、「Adversarial Examples Are Not Easily Detected: Bypassing Ten Detection Methods」で報告されている。