Success Rate of Data Poisoning Attacks
Anteil erfolgreicher Data Poisoning Attacken
agnostisch
Modellausgaben mit Ground Truth und augmentierten oder neuen Eingabedaten
Inferenzzugang
einzelne/mehrere reelle Zahlen
nein
Basismethode

Verweise

Stark abhängig von Modell und Angriffsart, nur Teile implementiert (siehe Prüfwerkzeuge & Frameworks)
auto-attack, DeepChecks, IBM Adversarial robustness