Nov, 2019

关于鲁棒性对抗样本和多项式优化的研究

TL;DR通过优化多项式优化问题的技术,我们设计了具有计算效率和可证明保证的鲁棒性算法,能够抵御测试时的对抗性干扰,特别地,针对线性分类器和二次多项式阈值函数(PTF)分类器,我们给出了其计算鲁棒性的代价的精确刻画,同时,我们还证明了用环境所提供的函数信息可以在有效时间内帮助生成对抗攻击样本,并证明这些攻击样本在实际数据上是有效的。