MagNet 与“针对对抗攻击的高效防御”对对抗样本并不鲁棒
机器学习
2017-11-27 v1 人工智能
密码学与安全
摘要
MagNet 与“Efficient Defenses...”最近被提出作为对抗对抗样本的防御方法。我们发现,我们可以构造仅以微小失真增加即可击败这些防御的对抗样本。
引用
@article{arxiv.1711.08478,
title = {MagNet and "Efficient Defenses Against Adversarial Attacks" are Not Robust to Adversarial Examples},
author = {Nicholas Carlini and David Wagner},
journal= {arXiv preprint arXiv:1711.08478},
year = {2017}
}