Jun, 2019

评估最近邻分类器的健壮性:基于原始 - 对偶视角

TL;DR本篇论文的研究内容为:计算最小对抗性扰动的问题。研究者们提出了第一个能够计算最小对抗性扰动的算法,将问题用凸二次规划问题的列表进行了表示,用于 1-NN 模型的算法能够有效地解决这个问题。对于更大的 $K$-NN 模型,我们表明同样的表示形式可以帮助我们有效地计算最小对抗性扰动的上限和下限,这可用于攻击和验证。