Jul, 2023

神经网络逼近理想对抗攻击及对抗训练的收敛性研究

TL;DR将对抗性攻击表示为可训练函数,使用神经网络模拟理想攻击过程,并降低对抗训练为攻击网络和防御网络之间的数学博弈,同时在此设置中获得了对抗性训练的收敛速率。