CVPRMar, 2024
稳健过拟合问题的重要性:FGSM 测试时的敌对净化
Robust Overfitting Does Matter: Test-Time Adversarial Purification With FGSM
Linyu Tang, Lei Zhang
TL;DR我们提出了一种基于深度神经网络的测试时间像素级对抗净化(TPAP)方法,通过对训练和测试数据集上的快速梯度符号方法(FGSM)进行对抗净化,以提高 DNN 对各种未知对抗攻击的防御能力,实验证实我们的方法可以显著改善 DNN 的整体鲁棒泛化性能。