Aug, 2019

对未知对手进行健壮性测试

TL;DR提出了一种名为ImageNet-UA的模型鲁棒性测试框架,旨在测试模型对未遭遇过的对抗攻击的鲁棒性。该框架引入了四种新的对抗攻击,与L_inf等现有鲁棒性评估方法相比,ImageNet-UA能更好地展现模型的鲁棒性。目前的防御措施在面对未预料的攻击时提供很少的保障,期望使用更加多样化和现实的ImageNet-UA能有助于开发泛化性更好的防御措施。