May, 2024

通过均匀平滑化的归因实现经过认证的 L2 鲁棒性

TL;DR提出了一种使用均匀平滑技术的认证方法,通过在一定空间内均匀采样的噪音增加基础归因结果,确保在攻击区域内所有扰动的样本均匀平滑归因与未扰动样本之间的余弦相似度被保证为下界,从而防止归因受到攻击。