Core Concepts
PeerAiD improves adversarial robustness by training a specialized peer network to defend against student-generated adversarial examples.
Stats
PeerAiD는 AutoAttack (AA) 정확도를 최대 1.66%p 향상시키고, ResNet-18 및 TinyImageNet 데이터셋에서 학생 네트워크의 자연 정확도를 최대 4.72%p 향상시킵니다.
PeerAiD는 학생 네트워크의 공격적 예제에 대한 방어를 위해 특화된 피어 네트워크를 훈련시킵니다.
Quotes
"PeerAiD는 학생 네트워크의 공격적 예제에 대한 방어를 위해 특화된 피어 네트워크를 훈련시킵니다."
"PeerAiD는 기존 방법들을 능가하여 학생 네트워크의 강건성을 향상시킵니다."