Oct, 2020

随机平滑的紧二阶证书

TL;DR提出一种新的 Second-order Smoothing (SoS) 方法,计算基于高斯随机采样函数的最近对抗例的距离下界,证明该证书的正确性且具有实现性。同时,提供一种高效的基于高斯 dipole 随机采样函数的证书计算方法,并在 CIFAR-10 和 ImageNet 等高维数据集上取得了略微提高的鲁棒性证书。