Mar, 2020

SAT: 基于课程的损失平滑改进对抗训练

TL;DR本文提出了一种平滑对抗训练方法 (SAT),它利用课程学习的思想对对抗训练过程进行平滑处理,提高了对抗训练的稳定性并在干净精度与鲁棒性之间实现了更好的权衡,具体方法基于海森矩阵的特征值以及 softmax 概率,实验结果显示该方法在 CIFAR-100 和 Imagenette 数据集上比 AT 方法显著提升了干净度与鲁棒度。