Mar, 2019

关于认证抵御对抗攻击的非均匀界限

TL;DR研究神经网络模型的鲁棒性认证问题,提出一种框架来限制输出标志,以使加宽限制后的问题能够通过增广 Lagrangian 方法来解决,证明了非均匀限制具有更大的体积和更好的鲁棒性,并提供了一种定量的数据 - 不可知度量输入特征的鲁棒性。