ICLRJun, 2020

深度分区聚合:针对常规攻击进行可证明的防御

TL;DR该研究提供了两种新的有证明的防御机制,分别是 Deep Partition Aggregation (DPA) 与 Semi-Supervised DPA (SS-DPA),针对插入或删除少量样本的威胁模型(即有害污染攻击)提供了证书,并在 MNIST 和 CIFAR-10 数据集上表现优异。