ICMLJul, 2019

透过损失函数几何理解对抗鲁棒性

TL;DR本研究探索了使用对抗训练数据增强作为显式正则化技术的后果,发现这种经常使用的对抗增强技术实际上并没有导致更平的损失平面,需要重新思考对抗训练泛化以及泛化和损失平面几何之间的关系。