Mar, 2024

MedBN: 对恶意测试样本的鲁棒测试时适应性

TL;DR测试时间适应(TTA)已成为解决测试数据训练和测试之间意外分布变化导致性能下降的有希望的方法。本研究提出中位数批归一化(MedBN)来应对TTA中的恶意示例对模型造成的潜在威胁,通过在测试推理期间的批归一化层中利用中位数来进行统计估计。我们的实验结果表明,MedBN在维护不同攻击场景下的鲁棒性表现方面优于现有方法,且在无攻击情况下仍能保持良好的性能。