9.6.1 NIPS對抗攻擊防禦賽簡介
9.6.1NIPS對抗攻擊防禦賽簡介
NIPS對抗攻擊防禦是由IanGoodfellow牽頭組織的對抗樣本領域頂級競賽,並且該比賽也提供了一套環境供研究人員、開發人員在實際的攻防比拼中加深對對抗性樣本現象和相關技術手段的理解。
該比賽包含了三個部分,分別是:
無目標對抗攻擊,參賽者須提交無目標黑盒攻擊方法。比如,給定一個輸入圖像,生成一個對抗圖像,儘可能使一個未知分類器給出錯誤的分類結果。
有目標對抗攻擊,參賽者須提交有目標黑盒攻擊方法。比如,給定一個輸入圖像和目標類別,生成一個對抗圖像,儘可能使一個未知分類器將對抗圖像分類為指定的目標類別。
針對對抗攻擊的防禦,參賽者須提交一個對對抗樣本魯棒的分類器。