ICMLJun, 2022

基于分支定界的 IBP 正则化方法实现验证性对抗攻击鲁棒性

TL;DRIBP-R 是一种新颖的验证训练算法, 使用扩大的域上的对抗攻击和正则化术语,并使用廉价的间隔边界传播来最小化非凸验证问题与其近似之间的差距。通过利用最近的分支换框架,我们展示了 IBP-R 获取了 CIFAR-10 上小扰动的最新验证鲁棒性 - 准确性折衷,并且比相关先前的工作训练要快得多。