기존의 적대적 공격 및 방어는 작은 $\ell_p$-norm 제약 조건 내의 섭동에 초점을 맞추지만, 이는 모든 의미를 보존하는 섭동을 포착하지 못하여 강건성 평가의 범위가 제한됩니다. 본 논문에서는 점수 기반 생성 모델의 발전을 활용하여 $\ell_p$-norm 제약 조건의 한계를 극복하는 제한 없는 적대적 예시를 생성하는 새로운 프레임워크인 Score-Based Adversarial Generation (ScoreAG)를 제시합니다. ScoreAG는 기존 이미지를 변환하거나 완전히 새로운 이미지를 합성하여 이미지의 핵심 의미를 유지하면서 적대적 예시를 생성합니다. 또한 ScoreAG의 생성 능력을 활용하여 이미지를 정제하여 분류기의 강건성을 실험적으로 향상시킵니다. 광범위한 실험 평가 결과, ScoreAG는 여러 벤치마크에서 최첨단 공격 및 방어의 대부분을 개선하는 것으로 나타났습니다. 이 연구는 $\ell_p$-norm 제약 조건이 아닌 의미로 제한된 적대적 예시를 조사하는 것이 중요함을 강조합니다. ScoreAG는 보다 포괄적인 강건성 평가를 위한 중요한 발걸음입니다.