Dec, 2021

基于认证的对抗防御遇到了基于分布外的干扰:鲁棒性评估和简单基准

TL;DR本文通过实验研究证实,基于随机平滑的认证方法对于最新的认证稳健模型在处理低频 OOD 数据(如天气相关干扰)时具有未知的脆弱性,提出了一种新的数据扩充方案 —— FourierMix,通过改善训练数据的光谱覆盖范围来消除认证稳健模型的光谱偏差,并建立了一个全面的基准测试套件,证明 FourierMix 训练的模型在整个频谱范围内优于流行的扩增方法。