Mar, 2021

利用半空间在$l_p$-范数距离度量下改进浓度估计

TL;DR通过理论分析、提出半空间方法,更加有效地测量数据集的浓缩程度,从而得到更紧密的原始鲁棒性下限,并证明这些更紧密的下限进一步排除了基于数据集浓缩的假说,该假说被认为是解释现有分类器使之易受到对抗攻击的可能原因。