ICMLFeb, 2020

不变性与对抗扰动敏感性之间的基本权衡

TL;DR该研究探讨了基于灵敏度的对抗攻击和基于不变性的对抗攻击之间的根本权衡,并证明了对抗训练和可证明鲁棒模型的成效。