AAAIDec, 2021

随机平滑的输入特定鲁棒性认证

TL;DR提出了一种输入特定采样(ISS)加速方法,该方法可以通过降低采样大小,适应性地减少采样大小,从而实现强化认证的成本效益,同时普遍控制 ISS 采样大小对认证半径的下降。实证结果表明,ISS 可以在有限的 0.05 认证半径成本下将认证加速三倍以上,并且在广泛的超参数设置中 ISS 超越 IAS 的平均认证半径。