ICMLJan, 2021

元对抗训练对抗万能贴

TL;DR使用 meta adversarial training (MAT) 针对基于图像的反攻击 (adversarial attacks) 进行训练,该模型能够显著提高模型对于通用补丁 (universal patch) 的鲁棒性,并且在图像分类和交通信号灯检测方面具有广泛的应用。