CVPRNov, 2019

当 NAS 遇上鲁棒性:寻找对抗攻击的鲁棒架构

TL;DR通过一次性神经网络结构搜索,研究了对对抗攻击弹性更强的网络结构模式,并基于这些模式提出了一族更具弹性的网络结构 RobNets。这些结构在多个数据集上表现出更优异的弹性表现,即使具有更少的参数数量,在白盒和黑盒攻击下都表现出 5% 的绝对收益。