ICLRFeb, 2019
对输入数据分布的敏感性对抗鲁棒性
On the Sensitivity of Adversarial Robustness to Input Data Distributions
Gavin Weiguang Ding, Kry Yik Chau Lui, Xiaomeng Jin, Luyu Wang, Ruitong Huang
TL;DR在这篇论文中,我们发现通过在输入数据分布上进行语义保持的变换可以导致 Robust accuracy 的大幅度变化,而 clean accuracy 却没有变化,这表明输入数据分布可以影响神经网络的 Adversarial robustness。