随着对图像重建任务的深度神经网络(DNN)的兴趣,其可靠性已受到质疑(Antun等,2020; Gottschling等,2020)。然而,最近的工作表明,与总变化(TV)最小化相比,它们与对抗性噪声相似,以$ \ ell^2 $ - 重构误差(Genzel等,2022)。我们考虑使用$ \ ell^\ infty $ -norm的不同鲁棒性概念,并认为本地化的重建工件比$ \ ell^2 $ -Error更相关。我们创造了对不足采样的MRI测量值的对抗性扰动,这些测量值在电视调查重建中诱导严重的局部伪影。相同的攻击方法对基于DNN的重建不如有效。最后,我们表明,这种现象是可以保证精确恢复的重建方法固有的,就像用$ \ ell^1 $或TV-最小化的压缩传感重建一样。
translated by 谷歌翻译