Open gatheluck opened 4 years ago
ATは計算コストが大きいのでsingle stepのAEsでATすることは計算コストの削減に有用である。一方で、このような簡易的なATはgradient maskingに基づく擬似的な頑健性(black-box attackや反復最適化を行うwhite-box attackに脆弱)を生じることが知られているが、先行研究ではこの理由は不明である。
MNISTやCIFAR-10において提案手法はPGD-ATに準ずる頑健性をPGDに対しても有することを確認。一方で計算コストはPGD-ATよりもCIFAR-10で約4倍高速。
論文リンク
公開日(yyyy/mm/dd)
2020/04/18 CVPR 2020
概要
TeX