- 博客(2)
- 收藏
- 关注
原创 对抗样本检测:Characterizing Adversarial Subspaces Using Local Intrinsic Dimensionality
Characterizing Adversarial Subspaces Using Local Intrinsic DimensionalityAbstract 深度神经网络对于对抗样本的攻击是十分脆弱的。要理解对抗样本,我们需要对对抗样本所在空间(对抗子空间)进行特征描述。作者通过局部固有维数(Local Intrinsic Dimensionality, LID)来表征对抗子空间的维数特性。作者首先提供了有关对抗性扰动如何影响对抗性区域的LID特征的解释,然后从实验证明了LID这一特性可以帮助区
2021-05-15 09:53:19
4218
6
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅