论对抗性的稳健性
该存储库包含有关的论文的LaTeX源。 这篇文章旨在帮助所有人-从设计自己的神经网络的人到审查国防论文的人,到只是想知道国防评估中要考虑的那些人-了解有关评估对抗性鲁棒性的方法的更多信息。
这是一份生活文件
我们不希望这成为传统论文,它只写一次就从未更新过。 虽然如何评估对抗性鲁棒性的基本原理不会改变,但是我们今天提供的有关评估对抗性鲁棒性的大多数具体建议可能很快就会过时。 因此,我们希望不时更新本文档,以便与研究界当前接受的最佳实践相匹配。
抽象的
事实证明,正确评估针对对抗性示例的防御措施非常困难。 尽管最近有大量工作试图设计能够抵抗自适应攻击的防御措施,但很少成功。 大多数提出辩护的论文很快就会被证明是不正确的。
我们认为,一个重要的因素是执行安全评估的难度。 在本文中,我们讨论了方法论的基础,回顾了公认的最佳实践,并提出了评估对抗性例子的防御措施的新方法。 我们
2021-11-01 08:43:12
46KB
TeX
1