CVPRDec, 2019

具有可迁移性对抗样本的有效对抗训练

TL;DR该研究论文介绍了新型对抗训练方法 ATTA,利用同一训练进程中相邻时期的模型具有高可转移性的特点,通过积累对抗扰动来增强训练模型的鲁棒性,并显著提高训练效率。相较于最先进的对抗训练方法,ATTA 在 CIFAR10 数据集上能提高 7.2% 的对抗准确性,在 MNIST 和 CIFAR10 数据集中只需 12-14 倍的训练时间就可以达到可比的模型鲁棒性。