AAAIDec, 2021

RobustBench/AutoAttack 对于对抗性鲁棒性是否是一个合适的评测标准?

TL;DR本篇研究讨论了 RobustBench 在实际应用中作为鲁棒性关键指标的适用性,通过对该平台中数据更改和分辨率等方面的分析实验,提出了两个观点:一是数据更改强度过大,无法反映真实情况;二是基于梯度的攻击在低分辨率上表现较好,但对于高分辨率数据不具有泛化能力。