深層学習モデルは敵対的攻撃に対して脆弱であり、FGSM攻撃やCW攻撃などの高度な攻撃手法に対して防御が困難である。防御蒸留は単純な攻撃に対しては有効だが、より複雑な攻撃手法に対しては十分な防御力を持たない。