Jun, 2023

鲁棒分类中的计算不对称

TL;DR该研究探讨在对抗鲁棒性的背景下,证明攻击 ReLU 分类器是 NP 难题,而在训练期间确保它们的稳健性则是 Σ2_P 难题,同时提出一种名为 Counter-Attack 的方法来证明抵御攻击的有效性。