Oct, 2023

提高可认证鲁棒性的配方:容量与数据

TL;DR通过使用新技术、设计优化和先前工作的综合综合,我们能够显著提高确定性认证方法在各种基准数据集上的最新鲜准确性,并扩展了扰动范围大小,尤其是通过在现有最新雅可比约束控制的 ResNet 架构末端添加大型 “Cholesky - 正交化残差稠密” 层,以增加网络容量和性能,再结合过滤的生成数据增强,最终结果比确定性认证方法的最新准确性提高 8.5 个百分点。