Feb, 2024

重新思考对抗训练中的不变性正则化以改善鲁棒性与准确性权衡

TL;DR通过非对比自监督学习的启发,我们提出了一种称为 AR-AT 的不对称表示正则化对抗训练方法,结合了梯度冲突解决和解决混合分布问题的方法,显著改善了鲁棒性 - 准确性的平衡,并讨论了这些发现与基于知识蒸馏的防御方法之间的相关性。