Jan, 2020

快速优于免费:再探对抗训练

TL;DR通过使用快速梯度符号方法(FGSM)来作为对抗样本的构造方法,使得对抗训练的代价不比标准训练更高,而且FGSM对抗训练与PGD对抗训练效果相当。最后,我们还研究了FGSM对抗训练的“灾难性过拟合”失败模式。