A FREQUENCY PERSPECTIVE OF ADVERSARIAL ROBUSTNESS
这是非常新的一篇文章。来自University of Maryland和Facebook AI Research。
摘要
本文最核心的观点就是:
对抗样本是高频噪声,这一个观点是一个误解。
本文的分析表明,对抗样本既不是高频,也不是低频,而是依赖于数据集。
预备知识
首先本文是说明了一下DCT变换,以及对抗样本的基本公式。
懒得打公式就直接截图了。
DCT

对抗样本表示
就是为了寻找一个扰动 δ\deltaδ