Oct, 2023

薄冰上的样本:重新评估神经网络的对抗剪枝

TL;DR神经网络剪枝是一种有效的技术,可以减小网络大小,以提高稀疏性,但会牺牲泛化能力和对抗攻击的鲁棒性。本研究重新评估了三种最先进的对抗剪枝方法,发现它们的鲁棒性被高估,同时发现剪枝后,在接近未剪枝模型决策边界的样本通常被错误分类。通过讨论这一发现,探讨了未来设计更有效的对抗剪枝方法的可能性。