CVPRMar, 2024

稳健过拟合问题的重要性:FGSM 测试时的敌对净化

TL;DR我们提出了一种基于深度神经网络的测试时间像素级对抗净化(TPAP)方法,通过对训练和测试数据集上的快速梯度符号方法(FGSM)进行对抗净化,以提高 DNN 对各种未知对抗攻击的防御能力,实验证实我们的方法可以显著改善 DNN 的整体鲁棒泛化性能。