A Self-supervised Approach for Adversarial Robustness(CVPR 2020)
攻击部分
- n是模型的第n层输出特征
防御部分
- 这里$C_\Phi$输出应该是一个值可能为错误图像的概率,这样随着$P_\theta$将对抗图像优化的越来越像真图,差值减小,loss下降。
Author: Jiaqi Li
Permalink: http://example.com/2024/04/23/SSP/
License: Copyright (c) 2019 CC-BY-NC-4.0 LICENSE
Slogan: Do you believe in DESTINY?