Jan, 2023

相位位移对抗训练

TL;DR本文通过对对抗训练的反应频率进行分析,发现对抗训练会导致神经网络对高频信息收敛不足。通过频率奥义所揭示的原理,我们提出了相移的对抗训练(PhaseAT),通过将高频信息转移至低频范围学习,从而显著提高了模型收敛高频信息的能力,并取得了显著的对抗鲁棒性性能提升。