AAAISep, 2020

CNN 层的大范数不会损害对抗鲁棒性

TL;DR通过对 2D 多通道卷积层的理论分析,提出了规范化方法 norm decay,它可以有效地降低卷积层和全连接层的范数,并证明了在一定条件下,可以使用神经网络实现对抗性强度分类器,并且在提高通用性方面具有改进效果,但可能对攻击鲁棒性有轻微影响。