AIシステムの「敵対的ロバスト性(Adversarial Robustness)」をテストする方法はどれか。

FGSM などの手法を用いて敵対的サンプルノイズ入りデータを生成し、モデルの誤分類率を測定するが該当