Sep, 2023

评估对抗鲁棒性及其可行性性能

TL;DR我们引入了一种度量分类器的鲁棒性的评估指标,特别关注对于可能的对抗扰动而言的预期功能。如果分类器在从该扰动边界的示例上进行测试时,传统的性能度量(如分类准确率)小于最低可行阈值,则假设分类器对于扰动边界的扰动边界是非功能性的(即功能性为零)。通过用期望值来定义鲁棒性,我们提出了一种领域通用的鲁棒性量化方法。