ニューラルネットワークに基づく知覚類似性メトリックは、ニューラルネットワークの脆弱性を継承しており、敵対的攻撃に対して脆弱である。本研究では、LipSimと呼ばれる証明可能に頑健な知覚類似性メトリックを提案する。LipSimは、1-Lipschitzニューラルネットワークを基盤とし、ℓ2ボール上への射影と余弦距離を組み合わせることで、入力に対する攻撃に対する証明可能な保証を提供する。