Una prueba formal demuestra que no existe equivalencia entre el riesgo adversarial y el riesgo regularizado en redes de dos capas. Los resultados empíricos en Wide-ResNets confirman que esta imposibilidad persiste en arquitecturas más profundas y expresivas.
La equivalencia del entrenamiento adversarial falla para modelos no lineales
Traducido del English → Español