May, 2024

超越针对单一攻击类型的鲁棒性定位文件

TL;DR当前关于对抗样本的防御研究主要集中在实现对单一攻击类型的健壮性,然而,可能的扰动空间更广泛,目前无法由单一攻击类型建模。当前防御方法的关注点与攻击空间的差异性引发了对现有防御方法的可行性和评估的可靠性的质疑。在本立场论文中,我们主张研究界应该超越单一攻击健壮性,并着重介绍三个潜在方向,包括:多同时攻击健壮性、未知攻击健壮性以及我们所定义的连续自适应健壮性问题。我们提供了一个统一的框架,严格定义了这些问题设置,综合了这些领域的现有研究,并概述了开放性研究方向。我们希望我们的立场论文能够激发出更多关于多同时攻击、未知攻击和连续自适应健壮性的研究。