Apr, 2023

深入研究:利用平坦性提前停止对抗样本的可转移性

TL;DR该论文研究了对抗样本在不同模型间的可转移性问题,并发现早期停止训练可以提高可转移性,并提出了一种新方法 RFN,通过最小化损失的尖锐度来最大化可转移性。