Combinando Feature squeezing e Lottery Tickets para Detecção de Exemplos Adversariais
As redes neurais estão cada vez mais sendo utilizadas em diversas aplicações reais em diferentes domínios de conhecimento (e.g., medicina, agricultura e segurança). Entretanto, pequenas variações nos dados de entrada podem causar comportamentos totalmente inesperados do modelo aprendido. Uma técnica chamada feature squeezing tem objetivo de identificar quando imagens de teste podem causar esse fenômeno, combinada com uma estratégia de aprendizagem chamada lottery tickets mostra ser uma boa solução para tornar um modelo mais robusto aos ataques adversariais e com baixo consumo computacional.
