AAAINov, 2021

神经架构搜索中的单次搜索空间污染

TL;DR本文研究了神经架构搜索算法 Efficient NAS 对数据毒化攻击的鲁棒性,通过注入无效操作到搜索空间中,我们展示了一次性搜索空间毒化方法如何利用 ENAS 控制器中的设计缺陷,降低分类任务中预测性能,只需向搜索空间注入两个毒化操作即可使得子网络在 CIFAR-10 数据集上的预测错误率增加高达 90%。