Sep, 2023

自适应对抗训练不增加追溯成本

TL;DR最近的研究将对抗性攻击方法和算法性补偿方法相连接,这两者都寻求对输入实例进行最小更改以改变模型的分类决策,通过研究发现,传统的对抗训练增加了生成补偿的成本,然而,适当的对抗训练半径一直是未知的,新的研究表明,采用自适应训练半径的对抗训练可以提高模型鲁棒性,但对算法性补偿成本影响较小,提供了一个在对补偿能力至关重要的领域实现经济鲁棒性的可能途径。