Oct, 2022
因果信息瓶颈提升深度神经网络对抗性鲁棒性
Causal Information Bottleneck Boosts Adversarial Robustness of Deep Neural Network
Huan Hua, Jun Yan, Xi Fang, Weiquan Huang, Huilin Yin...
TL;DR本文将因果推断应用于信息瓶颈方法中,通过仪器变量对特征进行分离,以减轻因虚假相关性导致的限制,提高对抗鲁棒性。大量实验结果表明,该方法在 MNIST、FashionMNIST 和 CIFAR-10 数据集中有明显的对抗攻击鲁棒性。