CVPRMar, 2022

通过自适应自动攻击实现对对抗鲁棒性的实用评估

TL;DR本文提出一种名为自适应自动攻击 (Adaptive Auto Attack) 的对抗攻击防御评估方法,旨在提高测试时训练的效率和可靠性,通过自适应的初始化和在线统计抛弃策略,使其消耗远少于现有方法的迭代数,并在广泛使用的防御模型上表现出更低的鲁棒性。