Jun, 2022

认证的免费对抗鲁棒性

TL;DR本文介绍了一个基于离线预训练模型,通过组合去噪扩散概率模型和高性能分类器等手段实现了对于 2 - 范数边界扰动的认证敌对鲁棒性,并在 ImageNet 数据集上得到了 71% 的分类准确率,显著优于之前的相关研究。