本研究建立了对抗性鲁棒性评估标准,分析了鲁棒模型在图片分类和表格数据中的表现。实验表明,数据更改强度过大无法反映真实情况,且高分辨率下基于梯度的攻击泛化能力差。提出的新攻击方法CAPGD和CAA强调了多样化攻击的重要性,以提高模型鲁棒性。此外,研究探讨了数据集蒸馏对鲁棒性的影响,发现结合蒸馏数据可增强模型的抗攻击能力。
完成下面两步后,将自动完成登录并继续当前操作。