Oct, 2022

因果信息瓶颈提升深度神经网络对抗性鲁棒性

TL;DR本文将因果推断应用于信息瓶颈方法中,通过仪器变量对特征进行分离,以减轻因虚假相关性导致的限制,提高对抗鲁棒性。大量实验结果表明,该方法在 MNIST、FashionMNIST 和 CIFAR-10 数据集中有明显的对抗攻击鲁棒性。