Jun, 2019

大规模对抗训练的有趣特性

TL;DR通过研究对抗训练的诊断要素,本文发现了两个有趣的性质:一是在对抗训练中批量归一化可能会阻碍网络获得强鲁棒性,而分别对训练集中的干净图片和对抗图片进行归一化可以提高鲁棒性;二是相较于传统分类任务,对抗学习对更深的网络层级有更高的需求,这一点可以通过增加网络容量来实现。