AAAIDec, 2020

自我进化的健壮训练

TL;DR本研究提出了一种新的框架 ——SPROUT,通过逐步调整标签分布并使用标签平滑技术,使得模型训练摆脱了攻击生成的过程,更加可扩展,并在大型神经网络下比同类方法针对 l_inf - 范数的攻击以及多种不变性测试实验中表现更优。