knok / arxiv-memo

My arxiv papers memo
0 stars 0 forks source link

Towards Defending against Adversarial Examples via Attack-Invariant Features #131

Open knok opened 3 years ago

knok commented 3 years ago

Dawei Zhou, Tongliang Liu, Bo Han, Nannan Wang, Chunlei Peng, Xinbo Gao

https://arxiv.org/abs/2106.05036v1

概要

さまざまな敵対的サンプルの手法が出てきており、一般に敵対的攻撃に対する既存手法は未知の攻撃に対して汎化性能を持っておらず、攻撃が成立してしまう。 攻撃に対して不変な特徴を学習するようなautoencoderを訓練し、敵対的サンプルのノイズを除去する手法を提案。