Sucess Rate of Label Poisoning Attacks
Anteil erfolgreicher Label Poisoning Attacken
agnostisch
Modellausgaben mit Ground Truth und augmentierten oder neuen Eingabedaten
Inferenzzugang
einzelne/mehrere reelle Zahlen
nein
Basismethode
Verweise
Stark abhängig von Modell und Angriffsart, nur Teile implementiert (siehe Prüfwerkzeuge & Frameworks)
IBM Adversarial robustness