Aug, 2021

桥接对抗训练

TL;DR本研究发现,即使具有类似的鲁棒性,经过对抗训练的模型在边际和平滑性方面可能具有显着不同的特征。在此基础上,我们研究了不同正则化器的影响,并发现平滑正则化器对最大化边缘的负面影响。基于分析结果,我们提出了一种名为桥接对抗训练的新方法,该方法通过将干净示例和对抗示例之间的差距进行桥接来缓解负面影响。我们提供理论和实证证据表明互补对抗训练提供了稳定且更好的鲁棒性,特别是对于大型扰动。