详细介绍这篇论文
我先按“读论文替你抓主线”的方式来讲:先讲它想解决什么、核心方法怎么做、三个实验任务分别证明了什么,最后讲它对你现在关心的对抗样本/隐私防御有什么启发。