May, 2023

用于鲁棒树集的可验证学习

TL;DR本文提出了一种叫做可验证学习的方法用以解决机器学习模型在测试阶段对抗攻击的安全验证问题,并提出了一种新的训练算法以自动学习人工决策树集合。在公开数据集上的实验结果证实,这种方法可以在标准的商业硬件上在几秒钟内验证其使用我们算法训练的大规模分布型集合,而且相对于传统集合,大规模分布型集合对于对抗攻击更具鲁棒性,而在非对抗环境下只会受到相对较小的精度损失。