Jul, 2024

变分随机平滑:面向样本级拟抗扰动性

TL;DR该论文提出了一种新的变分框架,通过引入噪声级别选择器,在每个输入上使用适当的噪声级别,从而实现对抗性攻击的提升。实验结果表明,我们的基于样本的平滑方法在经验上具有更强的鲁棒性。我们还提供并分析了我们的样本平滑方法的认证鲁棒性。