Какой из следующих методов оценки наиболее подходит для оценки **robustness** модели к **adversarial examples**?