ICLRMay, 2021

适当使用正则化超参数有助于缓解毒化攻击

TL;DR本文提出了一种新的攻击策略,从而使训练数据集的一部分被操纵,降低机器学习算法的性能,研究结果表明,现行的方法过于悲观,提出的新方法可以作出优化攻击策略,选择最佳正则化参数,以及在最坏情况下评估模型的鲁棒性,实验结果表明,采用 $L_2$ 正则化可以缓解攻击的影响。