ICLRMar, 2022

如何提高黑盒机器学习模型的鲁棒性?零阶优化视角

TL;DR本文提出了一种针对黑盒模型的防御式操作,通过基于降噪平滑和零阶优化的方法,将自编码器与模型结合,并在此基础上设计了 ZO-AE-DS,该方法在图像分类和重建任务上表现出更好的准确性、可靠性和查询复杂度。