Feb, 2020

可扩展认证鲁棒性及其扰动分析

TL;DR本文提出了一种自动框架来使任何神经网络结构都能够进行扰动分析,通过推广现有的 LiRPA 算法,如 CROWN 操作于一般计算图上,实现了 LiRPA 基于认证防御的最新成果,同时减少了计算复杂性。