Jul, 2023

针对对抗训练的漏洞感知实例加权

TL;DR通过实验,我们提出了一种新的基于实例的重加权方案,其考虑每个自然样本的易受攻击性和由对抗攻击导致的其对应的丢失信息,这对现有的加权方案表现有着显著提高,特别是对抗强白箱和黑箱攻击。