Dec, 2021

关于硬对抗实例对对抗训练过拟合影响的研究

TL;DR在对抗训练中,过度拟合是由于模型尝试去拟合难以处理的对抗性实例所导致的,训练易难度的实例的模型具有更好的泛化性能,对抗训练方法必须避免拟合困难的对抗性实例才能真正增强模型的健壮性。