ICLRJan, 2020

MACER: 通过最大化认证半径实现免攻击和可扩展的强健训练

TL;DR本文提出 MACER 算法,学习鲁棒模型而无需使用对抗训练,适用于现代深度神经网络的广泛数据集,并比所有现有的可证明的 L2 防御性能更好。