Jul, 2020

证明对抗性强鲁棒性的越界数据检测

TL;DR本文旨在通过使用区间界传播 (IBP) 来确保拥有可证明的最坏情况保证 (out-of-distribution detection),该技术不仅在 OOD 点处实现低置信度,还在一个 l∞球的周围实现低置信度。实验结果表明,相比于认证对抗性鲁棒性,最坏情况 OOD 检测的认证保证是可以在不损失太多精度的情况下实现的。