本文介绍被AAAI22接收的新工作。我们是第一个探索了 针对随机平滑(Randomized Smoothing)的高效的针对随机平滑的鲁棒性认证方法。随机平滑是一种常见且SOTA 的认证防御(certified defense),但其一个主要缺点在于 鲁棒认证的时候计算开销过大。
论文题目:Input-Specific Robustness Certification for Randomized Smoothing
作者信息:Ruoxin Chen, Jie Li*, Junchi Yan, Ping Li, Bin Sheng
关键词:对抗攻击、可认证鲁棒、鲁棒性认证。