Aug, 2019

对未知对手进行健壮性测试

TL;DR提出了一种名为 ImageNet-UA 的模型鲁棒性测试框架,旨在测试模型对未遭遇过的对抗攻击的鲁棒性。该框架引入了四种新的对抗攻击,与 L_inf 等现有鲁棒性评估方法相比,ImageNet-UA 能更好地展现模型的鲁棒性。目前的防御措施在面对未预料的攻击时提供很少的保障,期望使用更加多样化和现实的 ImageNet-UA 能有助于开发泛化性更好的防御措施。