9.6.1 NIPS对抗攻击防御赛简介
9.6.1NIPS对抗攻击防御赛简介
NIPS对抗攻击防御是由IanGoodfellow牵头组织的对抗样本领域顶级竞赛,并且该比赛也提供了一套环境供研究人员、开发人员在实际的攻防比拼中加深对对抗性样本现象和相关技术手段的理解。
该比赛包含了三个部分,分别是:
无目标对抗攻击,参赛者须提交无目标黑盒攻击方法。比如,给定一个输入图像,生成一个对抗图像,尽可能使一个未知分类器给出错误的分类结果。
有目标对抗攻击,参赛者须提交有目标黑盒攻击方法。比如,给定一个输入图像和目标类别,生成一个对抗图像,尽可能使一个未知分类器将对抗图像分类为指定的目标类别。
针对对抗攻击的防御,参赛者须提交一个对对抗样本鲁棒的分类器。