AAAIDec, 2022

频率正则化提高对抗鲁棒性

TL;DR本研究在深度神经网络安全领域提出了一种方法,即通过频率正则化和随机权重平均方法,提高 Adversarial Training 的鲁棒性,实现对 PGD-20、C&W、Autoattack 等方式的攻击具有更加强大的抵抗能力。