Nov, 2023

拓扑保持对抗训练

TL;DR通过保留自然样本的拓扑结构,我们的研究提出了一种名为 Topology-pReserving Adversarial traINing (TRAIN) 的对抗训练方法,以缓解自然准确率降低的问题,并在多个测试数据集上实验证明在自然准确率和鲁棒准确率上都取得了显著的改善。