May, 2023

对抗改正是唯一能将敌人变成朋友的力量

TL;DR该文研究利用对抗攻击机制修正后可以提高神经网络模型的准确性。通过对攻击样本和正常样本的分布差异进行分析,提出了修正模型的方法AdvAmd,并验证了其在分类、目标检测和细分等任务中的有效性。该方法通过对中介样本、辅助批次正则和AdvAmd损失的调整,来减少分布不匹配、学习机制和攻击漏洞等因素对精度的影响。