Feb, 2023

对抗训练对基于不变性的对抗样本的影响

TL;DR本研究探讨了针对卷积神经网络的不变性敌对样本进行对抗训练的影响,发现在敌对训练时同时使用基于扰动和基于不变性的敌对样本可以取得较高的鲁棒性。