← Search

Alexander J Levine

3 accepted papers

2022

Improved Certified Defenses against Data Poisoning with (Deterministic) Finite Aggregation

ICML 2022spotlight

Data poisoning attacks aim at manipulating model behaviors through distorting training data. Previously, an aggregation-based certified defense, Deep Partition Aggregation (DPA), was proposed to mitigate this threat. DPA predicts through an aggregation of base classifiers trained on disjoint subsets…