Una prueba formal demuestra que no existe equivalencia entre el riesgo adversarial y el riesgo regularizado en redes de dos capas. Los resultados empíricos en Wide-ResNets confirman que esta imposibilidad persiste en arquitecturas más profundas y expresivas.