Feb, 2024

RAMP:提高对多个 $l_p$ 扰动的对抗鲁棒性

TL;DR通过分析$l_p$攻击中的权衡,我们设计了一种对数配对损失来提高联合准确性,并通过梯度投影将自然训练与对抗训练相结合,以改善准确性与鲁棒性之间的权衡,提出了一个名为RAMP的框架来增强对多个$l_p$扰动的鲁棒性。