从我的新研究账户再推广一条推文,我在这里思考一个对抗性破坏具有鲁棒性的算法可能如何工作。 如果这个问题之前没有被探讨过,我会感到惊讶,但我找不到相关资料;欢迎提供指引。