ICMLJul, 2021

检测对抗样本的难度与分类相近

TL;DR本研究研究如何使分类器对抗性示例具有良好的鲁棒性,但事实上许多防御措施都更加致力于检测受到干扰的输入,作者针对这一目标展开了研究,他们证明了在检测与分类对抗性示例这一问题上存在的一般性困难约束,并阐明了这一结论的重要性和应用前景。