ICLRNov, 2020

近乎紧致 L0 范数认证的 top-k 预测对抗扰动的稳健性

TL;DR本文介绍的方法,基于随机平滑技术,能够对 top-k 预测模型对 $\ell_0$-norm 对抗扰动具有几乎紧密的保证,并在 ImageNet 数据集上验证了该方法的有效性。