跳到正文
热点事件持续更新

MRCert:补丁鲁棒性认证新方法

1 篇报道1 个报道来源2 小时前更新

先了解这件事

AI 综述

Qilin Zhou等作者提出基于掩码的认证恢复防御方法MRCert,用于对抗补丁样本的部署后补丁鲁棒性认证。该方法在部署后分别针对良性样本与对抗补丁样本推断类型特定的模型必要属性,并设计类型导向的标签恢复与认证函数对,对返回标签的良性性进行形式化验证。 在ImageNet、补丁尺寸16像素下,MRCert取得35.1%的对抗认证准确率,作者称SOTA方法PatchCURE在此设置下完全失效,且MRCert不引入平滑方法导致的干净准确率下降。这些效果来自作者报告,尚待独立验证。

AI 根据报道生成 · 2 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月9日
  1. arXiv:cs.AI
    MRCert:面向对抗补丁样本的部署后补丁鲁棒性认证

    MRCert 是首个基于掩码的认证恢复防御方法,通过在部署后针对良性样本与对抗补丁样本分别推断类型特定的模型必要属性,并设计类型导向的标签恢复与认证函数对,实现对返回标签良性性的形式化验证。在 ImageNet、补丁尺寸 16 像素下,MRCert 取得 35.1% 的对抗认证准确率,而 SOTA 方法 PatchCURE 完全失效,且不引入平滑方法导致的干净准确率下降。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。