Sep, 2023

高效可行生物合理的对抗训练

TL;DR比较研究了 BP 算法和 PEPITA 算法在计算机视觉任务中对抗攻击的鲁棒性,结果显示 PEPITA 算法具有更高的内在对抗鲁棒性,并且在相同自然准确率下,其对抗准确率平均下降 0.26%,而 BP 算法下降 8.05%。